SKILL·D02D5E

sbom-syft

aiskillstore
更新于 3 months ago
19 次查看
162
7
162
在 GitHub 上查看
其他sbomsyftsupply-chaindependenciescyclonedxspdxvulnerability-managementlicense-compliance

关于

This Claude Skill generates Software Bill of Materials (SBOMs) for container images and applications using Syft, detecting packages across 28+ ecosystems. It outputs multiple formats (CycloneDX, SPDX) for vulnerability scanning, license compliance, and supply chain security. Use it to integrate SBOM generation into CI/CD pipelines or create signed attestations for software provenance.

快速安装

Claude Code

推荐
主要方式
npx skills add aiskillstore/marketplace -a claude-code
插件命令备选方式
/plugin add https://github.com/aiskillstore/marketplace
Git 克隆备选方式
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/sbom-syft

在 Claude Code 中复制并粘贴此命令以安装该技能

GitHub 仓库

aiskillstore/marketplace
路径: skills/agentsecops/sbom-syft
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills
FAQ

常见问题

什么是 sbom-syft Skill?

sbom-syft 是一个 Claude Skill,作者为 aiskillstore。Skill 将 Claude 按需加载的说明和资源打包,让 Claude 无需额外提示即可执行与 sbom-syft 相关的任务。

如何安装 sbom-syft?

使用本页的安装命令:将 sbom-syft 作为插件添加到 Claude Code,或将其仓库克隆到 skills 目录,然后重启 Claude 以加载该 Skill。

sbom-syft 属于哪个分类?

sbom-syft 属于其他分类。

sbom-syft 可以免费使用吗?

可以。sbom-syft 已收录在 AIMCP,可免费安装。

相关推荐技能

sast-horusec
其他

这是一个多语言静态应用安全测试工具,支持18+编程语言和20+分析工具。它能执行SAST扫描、检测git历史中的敏感信息,并提供按严重程度分类的漏洞报告。适用于在CI/CD流水线中集成安全扫描、开发时进行多语言安全分析,以及管理误报和优先级排序。

查看技能
reviewdog
其他

reviewdog Skill 自动化集成多种代码安全与质量工具(如SAST、linter)到CI/CD流程中,并将发现的问题统一汇总为PR上的代码评审评论。它主要用于在代码审查工作流中强制执行安全编码标准,并为开发者提供内联的安全问题标注。此工具能帮助团队在开发早期发现并修复问题,提升代码安全性与质量。

查看技能
content-collections

Content Collections 是一个 TypeScript 优先的构建工具,可将本地 Markdown/MDX 文件转换为类型安全的数据集合。它专为构建博客、文档站和内容密集型 Vite+React 应用而设计,提供基于 Zod 的自动模式验证。该工具涵盖从 Vite 插件配置、MDX 编译到生产环境部署的完整工作流。

查看技能
polymarket

这个Claude Skill为开发者提供完整的Polymarket预测市场开发支持,涵盖API调用、交易执行和市场数据分析。关键特性包括实时WebSocket数据流,可监控实时交易、订单和市场动态。开发者可用它构建预测市场应用、实施交易策略并集成实时市场预测功能。

查看技能