CycloneDX/cyclonedx-python-lib

GitHub: CycloneDX/cyclonedx-python-lib

OWASP CycloneDX 官方 Python 库,提供软件物料清单(BOM)文档的创建、读取、渲染与验证功能,助力实现供应链安全与组件透明度管理。

Stars: 109 | Forks: 65

# CycloneDX Python 库 [![shield_pypi-version]][link_pypi] [![shield_conda-forge-version]][link_conda-forge] [![shield_rtfd]][link_rtfd] [![shield_gh-workflow-test]][link_gh-workflow-test] [![shield_coverage]][link_codacy] [![shield_ossf-best-practices]][link_ossf-best-practices] [![shield_license]][license_file] [![shield_website]][link_website] [![shield_slack]][link_slack] [![shield_groups]][link_discussion] [![shield_twitter-follow]][link_twitter] OWASP [CycloneDX][link_website] 是一个全栈物料清单 (BOM) 和系统透明度标准 它提供了对软件、服务、硬件和 AI 组件的深度可见性,从而实现高级的供应链安全并降低网络风险。 这个 Python 包提供了数据模型、验证器等更多功能, 以帮助您创建/渲染/读取 CycloneDX 文档。 ## 文档 完整的文档可在 [Read the Docs][link_rtfd] 上查看。其中包括: - 职责与功能 - 安装说明 - API 参考 - 使用示例 - 集成指南 - 最佳实践 ## Python 支持 我们努力为所有[当前受积极支持的 Python 版本](https://www.python.org/downloads/)提供所有功能支持。 然而,由于旧版 Python 缺乏支持,某些功能在旧版本中可能无法实现或不可用。 ## 更新日志 请参阅我们的 [CHANGELOG][chaneglog_file]。 ## 版权与许可 CycloneDX Python Lib 的版权归 (c) OWASP Foundation 所有。保留所有权利。 在 Apache 2.0 许可的条款下,授予修改和重新分发的权限。 有关完整的许可证,请参阅 [LICENSE][license_file] 文件。
标签:CycloneDX, Python, SBOM, 依赖管理, 合规审查, 数据模型, 无后门, 硬件无关, 逆向工具