<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Supply-Chain-Security on D7 的知识库</title><link>https://blog.eastseven.cn/tags/supply-chain-security/</link><description>Recent content in Supply-Chain-Security on D7 的知识库</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 27 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.eastseven.cn/tags/supply-chain-security/index.xml" rel="self" type="application/rss+xml"/><item><title>OSV-Scanner</title><link>https://blog.eastseven.cn/posts/04-devops/osv-scanner---google%E5%BC%80%E6%BA%90%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E5%99%A8/</link><pubDate>Mon, 27 Apr 2026 00:00:00 +0000</pubDate><guid>https://blog.eastseven.cn/posts/04-devops/osv-scanner---google%E5%BC%80%E6%BA%90%E6%BC%8F%E6%B4%9E%E6%89%AB%E6%8F%8F%E5%99%A8/</guid><description>&lt;h2 id="简介">简介&lt;/h2>
&lt;p>OSV-Scanner 是 Google 开源的漏洞扫描工具，基于 Go 编写，使用 &lt;a href="https://osv.dev">OSV.dev&lt;/a> 数据库扫描项目依赖中的已知安全漏洞。提供 OSV 数据库的官方前端接口和 OSV-Scalibr 的 CLI 接口。&lt;/p>
&lt;h2 id="核心特性">核心特性&lt;/h2>
&lt;ul>
&lt;li>&lt;strong>多语言支持&lt;/strong>: C/C++, Dart, Elixir, Go, Java, JavaScript, PHP, Python, R, Ruby, Rust&lt;/li>
&lt;li>&lt;strong>多包管理器&lt;/strong>: npm, pip, yarn, maven, go modules, cargo, gem, composer, nuget 等&lt;/li>
&lt;li>&lt;strong>操作系统包扫描&lt;/strong>: 检测 Linux 系统上的 OS 包漏洞&lt;/li>
&lt;li>&lt;strong>容器镜像扫描&lt;/strong>: 层级感知的容器漏洞扫描，支持 Alpine/Debian/Ubuntu 基础镜像&lt;/li>
&lt;li>&lt;strong>许可证扫描&lt;/strong>: 基于 deps.dev 数据检查依赖许可证合规性&lt;/li>
&lt;li>&lt;strong>离线扫描&lt;/strong>: 支持下载本地数据库后离线运行&lt;/li>
&lt;li>&lt;strong>引导修复(Guided Remediation)&lt;/strong>: 根据依赖深度、严重程度、修复策略等建议升级方案（实验性）&lt;/li>
&lt;li>&lt;strong>Call Analysis&lt;/strong>: 分析是否实际调用了有漏洞的函数，减少误报&lt;/li>
&lt;li>** Vendored C/C++ 检测**: 扫描内嵌的 C/C++ 代码&lt;/li>
&lt;/ul>
&lt;h2 id="链接">链接&lt;/h2>
&lt;ul>
&lt;li>GitHub: &lt;a href="https://github.com/google/osv-scanner">https://github.com/google/osv-scanner&lt;/a>&lt;/li>
&lt;li>OSV 数据库: &lt;a href="https://osv.dev">https://osv.dev&lt;/a>&lt;/li>
&lt;li>文档: &lt;a href="https://google.github.io/osv-scanner/">https://google.github.io/osv-scanner/&lt;/a>&lt;/li>
&lt;/ul></description></item></channel></rss>