
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
https://github.com/secureCodeBox/是一个自动化、可扩展的开源解决方案,用于通过简单轻量的界面集成各种安全漏洞扫描器。其使命是支持DevSecOps团队轻松实现不同场景下的安全漏洞测试自动化。
本hook镜像旨在与其他parser镜像配合使用,用于读取或操作扫描结果(findings)。具体而言,Persistence Dependency-Track Hook专注于将生成的CycloneDX SBOMs保存到配置的OWASP Dependency-Track实例中,其他类型的发现或SPDX SBOMs将被忽略。这一功能可实现基础设施的自动编目,帮助用户全面了解所使用的组件和依赖关系。
拉取镜像
bashdocker pull docker.xuanyuan.run/securecodebox/hook-persistence-dependencytrack
配置要求
使用该Hook需预先配置OWASP Dependency-Track实例,并提供必要的访问参数(如API URL、API密钥等)。具体配置方式需参考secureCodeBox的Hook配置文档。
与扫描器配合使用
使用Trivy-SBOM扫描器生成CycloneDX格式的SBOM:
yaml# 示例扫描配置(Kubernetes环境) apiVersion: scanning.securecodebox.io/v1 kind: Scan metadata: name: example-sbom-scan spec: scanner: name: trivy-sbom parameters: - --format - cyclonedx - --output - /output/sbom.cdx.json - your-target-image:latest hooks: - name: persistence-dependencytrack
扫描完成后,Hook将自动读取CycloneDX SBOM并提交至配置的Dependency-Track实例
latest:最新稳定版本构建3.0.0, 2.9.0, 2.8.0, 2.7.0 等欢迎加入我们的社区:
secureCodeBox是官方https://www.owasp.org/index.php/OWASP_secureCodeBox。
与所有Docker镜像一样,本镜像可能包含其他软件,这些软件可能采用其他许可(如基础发行版中的Bash等,以及主要软件的任何直接或间接依赖项)。
对于任何预构建镜像的使用,镜像用户有责任确保对本镜像的任何使用均符合其中包含的所有软件的相关许可要求。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务