返回资源库
测试打磨工具开源免费

OSV-Scanner

Google 开源的软件成分分析工具,可扫描常见包管理器锁文件、SBOM、容器和源码目录,并为 C/C++ vendored 依赖与 Git 子模块建立漏洞清单。

访问官网
内容资料更新 2026年8月3日官网自动检查可访问 · 检查于 2026年8月24日

推荐理由

小团队能在 CI 和发行前自动发现已知易受攻击的库,把依赖升级从临时救火变成可追踪门槛,同时可用离线数据库降低网络依赖。

适用阶段

用测试、性能、无障碍和诊断工具,找出并减少玩家会遇到的阻碍。

quality-assuranceautomationprivacy

使用前留意

匹配结果仍需确认可达性、补丁与误报,某些在线服务会接收包元数据;V2 功能应按官方稳定性说明锁定版本,扫描也不能替代代码审计。

全站搜索

输入关键词,搜索资源与文章

    隐私设置

    语言、首页展开状态、收藏、比较和最近查看记录只保存在这个浏览器中,不会上传。