Gelişmiş Bağımlılık Analizi Aracı
Bomly CLI, açık kaynak kodlu bir komut satırı aracı olarak, yazılım bağımlılıklarını analiz etmek için tasarlanmıştır. Ücretsiz olarak sunulan bu araç, kaynak ağaçlarını, SBOM'ları, Git referanslarını ve konteyner görüntülerini tarayarak, bağımlılıkların neden var olduğunu açıklar. Ayrıca, paketleri zafiyet ve lisans verileri ile zenginleştirir, politika değerlendirir ve CI için otomasyona uygun çıktı üretir. Kullanıcılar, Bomly CLI ile projelerini detaylı bir şekilde inceleyebilir ve güvenlik politikalarına uyum sağlayabilirler.
Bomly, tek bir ikili dosya ile çalışır ve kullanıcıların herhangi bir hesap veya giriş yapmalarını gerektirmez. Kapsamlı bir tarama işlemi gerçekleştirmek için farklı hedefler seçebilir, mevcut SBOM'ları okuyabilir ve etkileşimli bir terminal arayüzü kullanarak bağımlılık grafiğini inceleyebilirler. Ayrıca, dış veri kaynaklarından zafiyet ve lisans bilgilerini almak için `--enrich` seçeneği ile zenginleştirilmiş taramalar yapabilirler.