Aller au contenu

Trace install tas - OSV-Scanner

De Loic Wiki

Trace install tas - OSV-Scanner

Rôle

Analyse des dépendances et lockfiles avec la base OSV ; complémentaire du scan des paquets système Trivy.

Installation

OSV-Scanner 2.5.0 est exécuté dans l’image Podman Modèle:Ic, sans privilège supplémentaire.

podman run --rm -v /home/loic/clawd:/src:ro \
  -v /home/loic/clawd/artifacts/tas:/out:rw \
  ghcr.io/google/osv-scanner:latest scan source -r /src \
  --format cyclonedx-1-6 --output-file /out/tas-clawd-osv.cdx.json \
  --all-packages --allow-no-lockfiles

Dependency-Track

Le fichier validé Modèle:Ic a alimenté le projet Modèle:Ic, version Modèle:Ic. La copie DTrack retire uniquement les attributs JSON nuls rejetés par le validateur CycloneDX de cette version.