Smart Kubaba · Intelligence Management

Açık kaynak riskini bağlamıyla görün.

OSV verisini CycloneDX SBOM, bileşen, environment ve proje sahipliğiyle eşleştirin; doğrulanmış bulgu ve çözüm bağlamını geliştirme anında AI araçlarına taşıyın.

Smart Kubaba CycloneDX tarama özeti ve dört bileşen
CycloneDX SBOM'dan çıkarılan bileşenleri ve tarama durumunu gösteren gerçek ürün ekranı.

Sonuç

Zafiyet listesinden güvenlik kararına geçin.

Güncel intelligence kaynağı

OSV verisini tam veya artımlı senkronizasyon, checkpoint, retry ve item-level hata kaydıyla yönetin. Senkronizasyon için storage.googleapis.com üzerindeki resmi OSV dağıtım alanına kontrollü HTTPS çıkışı gerekir.

Bağlamlı SBOM taraması

Proje ve ortam bazında bileşenleri, dependency edge'lerini ve bulguları CycloneDX kaynağıyla ilişkilendirin.

Ortam bazlı yeniden değerlendirme

Merkezi environment kayıtlarıyla taramaları filtreleyin; tamamlanan taramaları elle veya zamanlanmış görevle güncel intelligence ve politikaya göre yeniden değerlendirin.

AI destekli geliştirme bağlamı

Salt-okunur HTTP MCP araçlarıyla erişilebilir organizasyon ve projeleri bulun; açık zafiyetlerin severity, CVSS ve doğrulanmış çözüm sürümü bağlamını AI geliştirme istemcisine aktarın.

Doğrulanmış kapsam

Kaynak projede doğrulanan Intelligence Management kapsamı

OSV ingestion

Full akışta resmi all.zip arşivi; incremental akışta modified_id.csv ve değişen advisory JSON nesneleri kontrollü HTTPS çıkışıyla alınır.

Zafiyet Verisi

CycloneDX SBOM taraması

Organizasyon, proje ve ortam kapsamında bileşen, bağımlılık ilişkisi ve bulgu üretimi.

SBOM Analizi

Bulgu ve tarama geçmişi

Sayfalı tarama listesi, ayrıntı, ham SBOM için ayrı yetki ve değişmeyen değerlendirme kayıtları.

İzlenebilirlik

Merkezi politika

Organization, project veya repository kapsamında severity kuralları ve PASS/WARN/BLOCK sonuçları.

Politika Kararı

Risk kabulü

Kapsam, gerekçe, referans ve bitiş tarihi içeren istisna kaydı; arka plan görevi ve audit izi.

İstisna Yönetimi

CLI ve API otomasyonu

API token'larıyla SBOM gönderme, durum sorgulama ve CI/CD karar entegrasyonu.

Otomasyon

MCP

Streamable HTTP üzerinden organizasyon/proje keşfi, açık zafiyet listesi ve AI odaklı çözüm planı sunan, varsayılan olarak kapalı ve salt-okunur geliştirme yüzeyi.

AI Entegrasyonu

Environment kataloğu

Değişmeyen environment key, lifecycle, environment kapsamlı politika, filtreleme ve zamanlanmış toplu yeniden değerlendirme.

Ortam Yönetimi

Bir SBOM nasıl karara dönüşür?

CycloneDX belgesi, güncel intelligence verisi ve kapsam politikasıyla değerlendirilerek izlenebilir bir sonuca dönüşür.

  1. 01Veri güncellenir

    OSV advisory verisi resmi storage.googleapis.com dağıtım alanından tam veya artımlı senkronize edilir.

  2. 02SBOM alınır

    CycloneDX belgesi proje ve ortam bağlamında kaydedilir.

  3. 03Bileşenler çıkarılır

    Paketler ve dependency ilişkileri ortak modele aktarılır.

  4. 04Risk değerlendirilir

    Bulgular geçerli politika kurallarıyla karşılaştırılır.

  5. 05Karar saklanır

    Sonuç ve sonraki yeniden değerlendirmeler geçmişte korunur.

Enterprise

Riski doğru organizasyon ve projeye bağlayın.

Her tarama bir organization ve project kapsamında tutulur; erişim, politika ve risk kabulü aynı sahiplik modelini izler.

Enterprise

Teknik değerlendirme

Kendi paket akışınızı Smart Kubaba üzerinde değerlendirin.

Formatlarınızı, kurulumunuzu ve güvenlik politikalarınızı birlikte değerlendirelim.