首页 > 业界 > 关键词  > SBOM最新资讯  > 正文

微软宣布开源SBOM软件物料清单生成工具

2022-07-15 18:15 · 稿源: cnbeta

在周二的一篇开发者博客中,微软 One Engineering System(1ES)产品主管 Danesh Kumar Badlani 与 1ES 首席项目主管 Adrian Diglio 隆重宣布了 Salus 软件物料清单SBOM)生成工具的已经走向开源。据悉,作为响应改善国家网络安全的一道行政命令的最新举措,其有助于组织机构建立起对其供应链依赖关系的洞察力。

0.png

截图(来自:GitHub)

作为一款通用的、经过企业验证、构建时(build-time)的 SBOM 生成器,SBOM 适用于包括 Windows、Linux 和 Mac 在内的平台,并且采用了标准的软件包数据交换(SPDX)格式。

Salus 能够轻松集成到软件的构建工作流程中,并通过组件自动检测 NPM、NuGet、PyPI、CocoaPods、Maven、Golang、Rust Crates、RubyGems、容器内的 Linux 包、Gradle、Ivy、以及 GitHub 等公共平台上的存储。

随着时间的推移,微软还会持续改进 SBOM 工具、并添加更多的检测组件。

1.png

分层构建流程示意图

Salus 生成的 SBOM,包含了基于 SPDX 规范的四个主要部分。

● 文档创建信息:例如软件名称、SPDX 版本 / 许可证、文档创建者、创建时间等。

● 文件部分:组成软件的文件列表,每个文件都包含有一些属性、以及 SHA-1 / SHA-256 内容哈希值。

● 包部分:构建软件时使用的包列表,每个包都具有名称、版本、供应商、哈希值、包 URL(purl)、软件标识符等属性。

● 关系部分:SBOM 不同元素之间的关系列表,比如文件和包。

值得一提的是,Salus 还可参考其他 SBOM 文档来捕获完整的依赖关系树。

2.png

Document Creation Information 示例代码

最后,微软希望能够通过与开源社区的通力协作,帮助所有人都能够遵循行政命令的指导。

开源 Salus 是该公司在社区内促进协作和创新的重要一步,且微软相信这可使更多组织能够受益于 SBOM、并为后续的长期发展做出积极的贡献。

举报

  • 相关推荐
  • ppt自动生成工具最好用的3个

    文章介绍了当前AI生成PPT工具的发展现状,重点推荐了"秒出PPT"这一专业平台。该平台具有三大特色功能:1)智能对话式生成,支持中途修改需求;2)提供三种编辑模式(纯文本、纯设计和文本+设计);3)支持导入文档自动排版,提供"保持原文"和"AI智能修改"两种模式。平台还拥有丰富的模板库,支持在线更换颜色、字体等设计元素。虽然需要购买会员,但相比市面上质量参差不齐的同类产品,该工具在交互体验和功能完整性上表现突出。

  • A日报:月之暗面开源大模型Kimi K2;智源全面开源RoboBrain2.0;通义千问发布Qwen Chat桌面客户端

    本期AI日报重点报道了多项AI领域突破性进展:1.月之暗面推出万亿参数开源大模型Kimi K2,展现强大智能能力;2.智源研究院开源RoboBrain2.0和RoboOS2.0机器人系统;3.通义千问发布桌面客户端Qwen Chat;4.IndexTTS2实现影视级语音合成;5.HuggingFace开源机器人Reachy Mini热销;6.Meta推出实时视频生成模型StreamDiT;7.PixVerse新增多关键帧视频生成功能;8.特斯拉推出仅支持AMD处理器的Grok AI助手;9.OpenAI推迟开源大模型发布以加强安全测试;10.Liquid AI开源边缘AI模型LFM2;11.AI"时间穿越"特效在社交媒体走红。

  • 当 CODING 宣布其 DevOps 产品停服计划时,国内软件研发工具行业的平静被彻底打破

    腾讯旗下CODING DevOps平台将于2024年9月起逐步停服,极狐GitLab迅速推出专属迁移福利争夺用户。其优惠政策包括:首年订阅超低折扣(SaaS团队版300元/人)、免费代码仓库迁移服务、社区版用户专属折扣及3个月企业版试用权益。此举直击用户迁移痛点,降低经济门槛和操作风险。极狐凭借"中外合作3.0"模式在中国市场快速崛起,已与沃尔玛、理想汽车等企业建立成功合作案例。这场用户争夺战将加速国内研发工具行业洗牌,推动平台提升智能化服务和生态建设,最终使开发者获得更高效的工具选择。

  • OPPO要“冻住”SoC!K13 Turbo打造散热套装:液冷、风冷一起上

    OPPO K13 Turbo系列将于7月21日14:30发布,新机最大的特点就是自带风冷,是OPPO首次配备内置风扇。 风扇,位于主摄下方可以快速带走内部热量,在游戏时能够呈现更稳定持久的高帧率表现。 值得注意的是,OPPO甚至还打造了水冷系统,将推出疾风散热超级套装,包括有一款散热手机壳和磁吸散热背夹。

  • 微软以Maia 280开启新局对垒英伟达,Meta/微美全息开源联动引领AI创新

    微软自研AI芯片Braga因设计问题延期至2026年,将推出过渡产品Maia280,性能或提升30%。微软原计划2025年量产Braga芯片以减少对英伟达的依赖,但延期导致后续产品线同步推迟。面对英伟达在AI芯片领域的主导地位(市占率超80%,年销售额增长10倍),微软正调整战略转向更务实的迭代路线。与此同时,Meta成立"超级智能团队"加速AI研发,微美全息押注量子计算等前沿技术。行业分析师认为,由于英伟达技术迭代速度极快(年增长32%),多数企业自研芯片计划可能最终难以抗衡其市场领导地位。

  • AIbase完整评测:20,000+AI工具库深度解析

    AIbase是一个强大的AI工具导航平台,收录超过2万个AI工具并每日更新。它通过智能搜索、精准分类和用户友好界面,帮助开发者、设计师、营销人员和普通用户快速找到适合的AI工具。平台提供写作助手、视频编辑、代码生成等各类工具,并支持多语言访问。AIbase的核心优势在于庞大的数据库和高效更新机制,解决了用户在AI工具海洋中筛选的痛点。虽然存在用户深度评价不足�

  • 三下乡投稿|山东媒体全清单!让你的实践成果刷屏齐鲁

    本文为山东高校"三下乡"社会实践团队提供投稿指南。文章指出暑期大学生社会实践成果可通过权威媒体平台发表,并详细列出四类推荐投稿渠道:1)中央级媒体山东站;2)省级权威门户;3)地市直达平台;4)商业门户。同时强调投稿内容需原创真实,聚焦2025年"三下乡"主题,建议包含实践纪实、人物访谈、心得体会等,字数800-2000字,配清晰现场照片。最后提醒避

  • OPPO K13 Turbo系列外观公布:自带RGB风扇 EVA初号机配色

    OPPO今天正式公布了OPPO K13 Turbo系列新机外观,展示了新机的风扇等外观细节,以及全新配色。 该机后摄模组造型比较简洁,只有主摄和下放的风扇凸起,风扇外圈自带RGB灯效。

  • OPPO K13 Turbo系列真机亮相:自带风扇+RGB

    OPPO K13 Turbo系列真机已经现身在bilibili world《胜利女神:NIKKE》展区。 从图片来看,OPPO K13 Turbo系列系列后摄区域有点类似一加13T,采用了矩形金属方案,主摄下方就是散热风扇,同时外圈还自带RGB等效。 这个设计方案可以明显看出,该机是主打电竞体验。 风扇模组采用电镀镍工艺,放弃普通喷涂,带来更好的防水、防锈效果,并且号称风力提升120%,从而实现更强、更持久�

  • AIbase完整评测:20,382+AI工具库背后的秘密

    AIbase.com是一个强大的AI工具发现平台,拥有超过20,382个AI工具的庞大数据库,每日持续更新。平台通过智能搜索和15+分类体系(如AI写作、视频编辑、代码生成等)帮助用户快速定位所需工具。作者通过实际案例展示了AIbase如何提升工作效率300%,包括快速找到社交媒体文案生成器、视频编辑工具和代码生成器等。平台优势在于工具数量庞大、分类精准、搜索高效,但也存在用户