SBOMの脆弱性スキャン
scan_sbomScan CycloneDX or SPDX JSON SBOM files to identify known vulnerabilities in dependencies. Takes a local file up to 16 MiB; no build execution or guarantee of completeness.
Instructions
CycloneDX 1.4/1.5/1.6またはSPDX 2.2/2.3のJSON SBOMから識別できる依存をスキャンする。ビルドやJARの実行は行わない。入力は16MiB以下のローカルファイル。SBOMの網羅性・鮮度・実成果物との一致は未検証であり、検出0件でも安全性を保証しない。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| sbom_path | Yes | CycloneDX/SPDX JSON SBOMファイルの絶対パス |