← 返回项目库
软件研发网络安全供应链治理

软件物料清单(SBOM)管理平台

面向研发团队的软件物料清单管理与供应链可视化平台。

平台把产品、项目、组件和 SBOM 清单集中到同一工作区,帮助研发与安全团队持续盘点依赖、查看许可证分布并追踪供应链风险。中文验证版本提供总览控制台、目录列表、清单详情、团队工作区和设置页面,适合做内部治理平台原型或继续接入正式身份、对象存储与 PostgreSQL 服务。

真实界面

项目截图

共 10 张

总览控制台
产品目录
项目目录
组件目录
产品:
项目:
组件:
SBOM:
工作区列表
设置

Capabilities

核心功能

产品与项目层级管理
组件与 SBOM 清单管理
SPDX 与 CycloneDX 清单展示
许可证分布统计
团队成员与工作区管理
公开访问开关与访问令牌

适用场景

研发团队盘点第三方依赖
安全团队检查许可证与供应链风险
项目负责人查看版本与清单上传记录

适合谁

需要持续盘点第三方依赖、追踪许可证和管理软件供应链风险的研发、安全与项目团队。

商业化思路

可作为企业内部供应链治理平台、软件安全审计工作台或私有化二次开发基础;本次目录上架按 Owner 明确授权执行,实际使用与再分发仍须遵守源码 LICENSE 及页面披露。

你会拿到什么

  • 固定版本中文化源码包与上游 LICENSE
  • 10 张真实运行中文界面截图
  • 本地预览、配置与部署说明

部署流程

  1. 1准备 Python、Node.js、PostgreSQL、对象存储和身份认证服务
  2. 2安装 Python 与 Node.js 依赖并执行 Django 数据库迁移
  3. 3配置环境变量后构建前端并启动 Web 服务
  4. 4登录后创建产品、项目、组件并导入 SPDX 或 CycloneDX 清单

真实验证结果

固定源码提交构建通过;Django 检查通过;本地真实数据预览覆盖总览、产品、项目、组件、SBOM、工作区和设置页面;10 张截图的页面标题、可见业务数据、控制台和网络检查均通过。

部署前须知

正式部署需要 PostgreSQL、对象存储和身份认证服务;本地 SQLite 预览对 PostgreSQL 专用迁移做了一次性兼容处理。源码许可证事实与本次 Owner 授权范围已在页面披露。

部署难度

较高

最低配置

Python 3.12、Node.js 22;正式运行建议使用 PostgreSQL、对象存储和身份认证服务,本地预览可使用 SQLite。

开源许可证

Commons Clause License Condition v1.0(源码 LICENSE 已核验)

最后验证

2026-08-27

技术栈

DjangoVue 3Django NinjaVitePostgreSQL/SQLite

授权说明

源码包保留上游 LICENSE 与版权信息,并披露 Commons Clause 条款事实。本次目录上架依据 Owner 的明确授权执行;该授权不表述为上游许可证本身的普遍商业授权,源码包进入私有存储,不提供公开下载。

Release notes

版本记录

1 个已发布版本

vcn-b4298b7d0760 当前推荐

本轮完成中文界面覆盖、预览 API 会话修复、统计查询兼容、外部推广误报修复和 10 路由视觉采集。

部署要求:Python 3.12、Node.js 22;正式运行还需要 PostgreSQL、对象存储和身份认证服务。

已知问题:正式部署依赖外部基础设施;源码许可证事实和 Owner 授权范围以项目页面披露为准。

登录后领取