返回资源库
测试打磨工具开源免费

OSV-Scanner

Google 开源的软件成分分析工具,可扫描常见包管理器锁文件、SBOM、容器和源码目录,并为 C/C++ vendored 依赖与 Git 子模块建立漏洞清单。

访问官网内容资料更新 2026年8月3日官网自动检查可访问 · 检查于 2026年8月3日

为什么推荐

小团队能在 CI 和发行前自动发现已知易受攻击的库,把依赖升级从临时救火变成可追踪门槛,同时可用离线数据库降低网络依赖。

适合的阶段与团队

测试、性能、可访问性与诊断工具,帮助团队找到并消除体验摩擦。

quality-assuranceautomationprivacy

使用前留意

匹配结果仍需确认可达性、补丁与误报,某些在线服务会接收包元数据;V2 功能应按官方稳定性说明锁定版本,扫描也不能替代代码审计。

搜索资源

输入关键词,跨整个资源库搜索

    隐私设置

    第一版尚未接入行为分析、广告或第三方追踪。站点只在你的浏览器中保存语言选择和首页展开状态。