返回资源库
测试打磨工具开源免费
OSV-Scanner
Google 开源的软件成分分析工具,可扫描常见包管理器锁文件、SBOM、容器和源码目录,并为 C/C++ vendored 依赖与 Git 子模块建立漏洞清单。
为什么推荐
小团队能在 CI 和发行前自动发现已知易受攻击的库,把依赖升级从临时救火变成可追踪门槛,同时可用离线数据库降低网络依赖。
适合的阶段与团队
测试、性能、可访问性与诊断工具,帮助团队找到并消除体验摩擦。
quality-assuranceautomationprivacy
使用前留意
匹配结果仍需确认可达性、补丁与误报,某些在线服务会接收包元数据;V2 功能应按官方稳定性说明锁定版本,扫描也不能替代代码审计。