我尝试使用Cyclonedex为我的python项目生成SBOM文件。但是库缺少哈希值。如何使用Cyclonedex或其他工具生成具有哈希值的SBOM?
使用syft以CycloneDX格式生成SBOM非常容易。两个简单步骤:
- 安装syft
brew tap anchore/syft
brew install syft
- 从图像或文件系统生成sbom
syft file:/my-python-project -o cyclonedx-xml