如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Docker Scout SBOM Indexer 是一款基于现有SBOM生成器能力增强的工具,旨在为容器镜像生成更准确、更丰富的软件物料清单(SBOM)。它特别优化了与BuildKit的集成,通过提升层/漏洞映射精度、整合Go工具链信息及融合多种扫描方法,为容器镜像安全分析提供更可靠的基础数据。
增强的层/漏洞映射:相比其他SBOM生成器(如syft),Scout SBOM扫描器更注重将软件包与镜像层关联,从而在展示层/漏洞映射时更准确。虽然生成的包列表与syft等工具类似,但能更精准地将包及其漏洞映射到特定镜像层。
Go工具链信息整合:当检测到Go二进制文件时,会自动将Go工具链信息整合到对应层中。尽管可能存在少量误报,但默认启用此功能以提供更多下游灵活性。
融合多种扫描方法:结合了syft和trivy的SBOM扫描技术,生成的元数据比单一扫描方法更丰富,提升了SBOM的完整性和实用性。
1。MAJOR.MINOR、MAJOR.MINOR.PATCH 格式的标签以及 latest 标签。主要适用于使用BuildKit构建容器镜像的场景,用于在构建过程中生成并添加SBOM证明(attestation),确保镜像的软件物料清单可追溯、可审计,为容器安全扫描和合规检查提供基础。
通常通过 docker buildx build 命令在构建容器镜像时调用,以添加SBOM证明:
sh$ docker buildx build --attest type=sbom,generator=docker/scout-sbom-indexer .
--attest type=sbom:指定生成SBOM类型的证明。generator=docker/scout-sbom-indexer:指定使用Docker Scout SBOM Indexer作为SBOM生成器。.:表示构建上下文为当前目录。您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务