CycloneDX/cyclonedx-python-lib
GitHub: CycloneDX/cyclonedx-python-lib
OWASP CycloneDX 官方 Python 库,提供软件物料清单(BOM)文档的创建、读取、渲染与验证功能,助力实现供应链安全与组件透明度管理。
Stars: 109 | Forks: 65
# CycloneDX Python 库
[![shield_pypi-version]][link_pypi]
[![shield_conda-forge-version]][link_conda-forge]
[![shield_rtfd]][link_rtfd]
[![shield_gh-workflow-test]][link_gh-workflow-test]
[![shield_coverage]][link_codacy]
[![shield_ossf-best-practices]][link_ossf-best-practices]
[![shield_license]][license_file]
[![shield_website]][link_website]
[![shield_slack]][link_slack]
[![shield_groups]][link_discussion]
[![shield_twitter-follow]][link_twitter]
OWASP [CycloneDX][link_website] 是一个全栈物料清单 (BOM) 和系统透明度标准
它提供了对软件、服务、硬件和 AI 组件的深度可见性,从而实现高级的供应链安全并降低网络风险。
这个 Python 包提供了数据模型、验证器等更多功能,
以帮助您创建/渲染/读取 CycloneDX 文档。
## 文档
完整的文档可在 [Read the Docs][link_rtfd] 上查看。其中包括:
- 职责与功能
- 安装说明
- API 参考
- 使用示例
- 集成指南
- 最佳实践
## Python 支持
我们努力为所有[当前受积极支持的 Python 版本](https://www.python.org/downloads/)提供所有功能支持。
然而,由于旧版 Python 缺乏支持,某些功能在旧版本中可能无法实现或不可用。
## 更新日志
请参阅我们的 [CHANGELOG][chaneglog_file]。
## 版权与许可
CycloneDX Python Lib 的版权归 (c) OWASP Foundation 所有。保留所有权利。
在 Apache 2.0 许可的条款下,授予修改和重新分发的权限。
有关完整的许可证,请参阅 [LICENSE][license_file] 文件。
标签:CycloneDX, Python, SBOM, 依赖管理, 合规审查, 数据模型, 无后门, 硬件无关, 逆向工具