返回顶部
x

x-osvX-OSV系统

|

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
240
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

x-osv

x osv - 开源漏洞

查询谷歌OSV数据库中的软件包漏洞,并扫描本地项目。


快速开始

bash

查询软件包漏洞


x osv q -p jq -v 1.7.1

扫描本地项目漏洞(需要osv-scanner)

x osv scanner .

功能特性

  • - 漏洞查询:查询OSV数据库中的软件包漏洞
  • 项目扫描:使用osv-scanner扫描本地项目
  • SARIF报告:生成SARIF安全报告
  • 多生态系统:支持npm、pip、Maven、Go、Rust等

前置条件

工具用途安装方式
x-cmd必需模块运行时brew install x-cmd
osv-scanner
项目扫描 | https://github.com/google/osv-scanner |

命令列表

命令描述
x osv q <pkg>查询软件包漏洞
x osv scanner <path>
扫描项目漏洞(需要osv-scanner) | | x osv vuln | 获取漏洞详情 | | x osv sarif | 生成SARIF安全报告 | | x osv eco | 列出支持的生态系统 |

使用示例

查询漏洞

bash

查询特定软件包版本


x osv q -p jq -v 1.7.1

通过提交哈希查询

x osv q -c 6879efc2c1596d11a6a6ad296f80063b558d5e0f

扫描项目

bash

扫描当前目录(需要安装osv-scanner)


x osv scanner .

扫描特定锁定文件

x osv scanner --lockfile requirements.txt x osv scanner --lockfile package-lock.json

生成SARIF报告

bash

扫描npm项目


x osv sarif npm ./my-project/

扫描pip项目并输出JSON格式

x osv sarif pip ./project/ --json

支持的生态系统

查看所有支持的生态系统:
bash
x osv eco

包括:npm、PyPI、Maven、Go、Rust、NuGet、Packagist等。



API密钥

基本使用无需API密钥。未认证的请求存在速率限制。



相关资源

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 x-osv-1776161299 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 x-osv-1776161299 技能

通过命令行安装

skillhub install x-osv-1776161299

下载

⬇ 下载 x-osv v1.0.1(免费)

文件大小: 1.63 KB | 发布时间: 2026-4-15 12:22

v1.0.1 最新 2026-4-15 12:22
x-osv 1.0.1

- Clarified that osv-scanner must be installed separately for project scanning functionality.
- Updated documentation to highlight prerequisites and improve installation instructions.
- Streamlined features list and removed references to experimental or unsupported features.
- Simplified examples and command descriptions for clarity.
- Removed AI search and cloud storage commands from the documentation.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部