euvex / console
← accueil

Nouveau scan

Génère un SBOM CycloneDX 1.5 à partir d'un package-lock.json, ou reprend un SBOM CycloneDX déjà produit par votre chaîne de compilation (Yocto, Buildroot, conan, vcpkg). Chaque composant est ensuite confronté à la base OSV (GHSA + alias CVE). Pas de compte requis ; le scan est sauvegardé sous une URL secrète partageable.

Input

Prévenu uniquement si une nouvelle CVE apparaît sur ce produit. Désabonnement en un clic depuis chaque email. Ce qu'on en fait.

npm v1/v2/v3 · max 8 Mo · fichier non stocké · scan CVE via osv.dev

# étapes
· 1. lecture du lockfile (npm v1/v2/v3) ou du SBOM CycloneDX
· 2. génération CycloneDX 1.5 + purls + hashes SRI
· 3. scan OSV par batch (jusqu'à 1000 composants/requête)
· 4. injection des vulns dans le BOM final
· 5. sauvegarde + redirection vers l'URL du scan