软件成分分析
SCA 分析项目依赖组成。
SBOM 生成
XML
<plugin>
<groupId>org.cyclonedx</groupId>
<artifactId>cyclonedx-maven-plugin</artifactId>
<version>2.7.0</version>
<executions>
<execution>
<phase>package</phase>
<goals>
<goal>makeAggregateBom</goal>
</goals>
</execution>
</executions>
</plugin>
SBOM 内容
- 所有依赖列表
- 版本信息
- 许可证信息
- 供应商信息
要点总结
- cyclonedx-maven-plugin 生成 SBOM
- 记录全部依赖组成
- 支持许可证审计
📝 发现内容有误?点击此处直接编辑