LogoClawIndex
案例技能关于
LogoClawIndex

sca-blackduck - 使用 Black Duck 扫描依赖项

使用 Synopsys Black Duck 扫描开源依赖项中的漏洞、许可证合规风险和软件供应链威胁。

标签

更新于: 2026-09-29

能力

典型输入

典型输出

该技能可以做什么

  • 扫描项目依赖项
  • 识别漏洞发现项
  • 将 CVE 映射到 CWE
  • 将发现项映射到 OWASP
  • 评估许可证合规性
  • 生成修复报告
  • 生成软件物料清单
  • 执行安全策略
  • 将依赖扫描集成到 CI/CD
  • 评估供应链风险

输入

  • 项目源代码
  • 依赖清单
  • Black Duck 地址
  • Black Duck API 令牌
  • 项目名称
  • 项目版本
  • CI/CD 配置

输出

  • 漏洞发现结果
  • 许可证合规发现结果
  • 供应链风险发现结果
  • 修复建议
  • 合规报告
  • 软件物料清单
  • 策略违规状态
  • CI/CD 扫描结果

要求

  • Docker
  • Git
  • Black Duck Detect
  • Black Duck 实例访问权限
  • Black Duck API 令牌
  • 项目扫描权限

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
软件成分分析
Black Duck
依赖扫描
漏洞管理
许可证合规
供应链安全
CVE
OWASP
扫描项目依赖项
识别漏洞发现项
将 CVE 映射到 CWE
将发现项映射到 OWASP
项目源代码
依赖清单
Black Duck 地址
漏洞发现结果
许可证合规发现结果
供应链风险发现结果