$ loading_
在 VS Code 中用自然语言生成 SBOM、扫描 CVE 并检查许可证合规。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"sbomapp-mcp-server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请为当前代码仓库生成一份 SBOM,并按组件名称、版本和许可证整理输出。
输出当前项目的软件物料清单,包含依赖组件及其基础信息。
扫描当前项目依赖中的 CVE,并按严重程度列出结果。
返回项目依赖中发现的已知漏洞及其严重程度概览。
检查当前项目依赖的许可证合规情况,并标出需要关注的许可证。
输出许可证检查结果,帮助识别潜在的合规风险。
开发者在 VS Code 中编写或维护项目时,可直接用自然语言触发 SBOM 生成和 CVE 扫描,快速了解依赖风险。
团队在准备发布软件前,可检查项目依赖的许可证情况,提前发现可能影响交付或分发的合规问题。
使用 GitHub Copilot 的开发者可在 VS Code 内通过自然语言完成 SBOM、漏洞和许可证检查,减少切换工具的成本。
它是一个 MCP server,可在 VS Code 中结合 GitHub Copilot,通过自然语言生成 SBOM、扫描 CVE,并检查许可证合规。
给定信息表明它在 VS Code 中通过 GitHub Copilot 使用。其他前置条件或配置细节未提供,见源码仓库。
当前素材未提供安装步骤或运行要求。具体安装与接入方式请见源码仓库。
通过 MCP 调用 Symbiotic CLI 扫描代码与基础设施文件中的安全漏洞。
安全读取经签名验证的构建合规报告与 SPDX SBOM 等供应链数据。
扫描代码中的安全风险与敏感信息,支持提交前自动化审查与修复建议
生成并审计 AI 物料清单,帮助团队满足模型供应链合规与治理要求
连接 AI 编码工具与 VibeCompass 项目,读取上下文并记录决策、冲突与会话笔记。
帮助开发者检索、比对并校验 SPDX 许可证、异常与 SBOM 信息