euvex / console// new scan · v0.1.0
← accueil← retour à l'accueilNouveau scan
Génère un SBOM CycloneDX 1.5 à partir d'un package-lock.json, ou reprend un SBOM CycloneDX déjà produit par votre chaîne de compilation (Yocto, Buildroot, conan, vcpkg). Chaque composant est ensuite confronté à la base OSV (GHSA + alias CVE). Pas de compte requis ; le scan est sauvegardé sous une URL secrète partageable.
# étapes
· 1. lecture du lockfile (npm v1/v2/v3) ou du SBOM CycloneDX
· 2. génération CycloneDX 1.5 + purls + hashes SRI
· 3. scan OSV par batch (jusqu'à 1000 composants/requête)
· 4. injection des vulns dans le BOM final
· 5. sauvegarde + redirection vers l'URL du scan
· 1. lecture du lockfile (npm v1/v2/v3) ou du SBOM CycloneDX
· 2. génération CycloneDX 1.5 + purls + hashes SRI
· 3. scan OSV par batch (jusqu'à 1000 composants/requête)
· 4. injection des vulns dans le BOM final
· 5. sauvegarde + redirection vers l'URL du scan