sca-blackduck - 使用 Black Duck 扫描依赖项
使用 Synopsys Black Duck 扫描开源依赖项中的漏洞、许可证合规风险和软件供应链威胁。
标签
更新于: 2026-09-29能力
典型输入
典型输出
该技能可以做什么
- 扫描项目依赖项
- 识别漏洞发现项
- 将 CVE 映射到 CWE
- 将发现项映射到 OWASP
- 评估许可证合规性
- 生成修复报告
- 生成软件物料清单
- 执行安全策略
- 将依赖扫描集成到 CI/CD
- 评估供应链风险
输入
- 项目源代码
- 依赖清单
- Black Duck 地址
- Black Duck API 令牌
- 项目名称
- 项目版本
- CI/CD 配置
输出
- 漏洞发现结果
- 许可证合规发现结果
- 供应链风险发现结果
- 修复建议
- 合规报告
- 软件物料清单
- 策略违规状态
- CI/CD 扫描结果
要求
- Docker
- Git
- Black Duck Detect
- Black Duck 实例访问权限
- Black Duck API 令牌
- 项目扫描权限
