한줄평
“소프트웨어 공급망 보안을 챙기려는 개발·보안 담당자에게 적합합니다. SBOM 개념이 낯설면 도입 초반에 학습이 필요합니다.”
이런 분께 소프트웨어 공급망 보안을 점검하려는 분께
좋은 점
- 의존성·SBOM 분석에 특화
- CI·보안 점검에 통합 용이
아쉬운 점
- 명령줄 전용
- SBOM 개념 이해가 전제
봄리 CLI 소개
프로젝트의 의존성 정보를 파악하고 SBOM(소프트웨어 자재 명세서)을 분석하는 무료 오픈소스 명령줄 도구입니다. 어떤 라이브러리가 어떻게 얽혀 있는지, 공급망 관점에서 무엇을 살펴야 하는지 짚어 줍니다. CI 나 보안 점검 흐름에 넣기 좋은 CLI 입니다.