Güncel intelligence kaynağı
OSV verisini tam veya artımlı senkronizasyon, checkpoint, retry ve item-level hata kaydıyla yönetin. Senkronizasyon için storage.googleapis.com üzerindeki resmi OSV dağıtım alanına kontrollü HTTPS çıkışı gerekir.
Smart Kubaba · Intelligence Management
OSV verisini CycloneDX SBOM, bileşen, environment ve proje sahipliğiyle eşleştirin; doğrulanmış bulgu ve çözüm bağlamını geliştirme anında AI araçlarına taşıyın.

Sonuç
OSV verisini tam veya artımlı senkronizasyon, checkpoint, retry ve item-level hata kaydıyla yönetin. Senkronizasyon için storage.googleapis.com üzerindeki resmi OSV dağıtım alanına kontrollü HTTPS çıkışı gerekir.
Proje ve ortam bazında bileşenleri, dependency edge'lerini ve bulguları CycloneDX kaynağıyla ilişkilendirin.
Merkezi environment kayıtlarıyla taramaları filtreleyin; tamamlanan taramaları elle veya zamanlanmış görevle güncel intelligence ve politikaya göre yeniden değerlendirin.
Salt-okunur HTTP MCP araçlarıyla erişilebilir organizasyon ve projeleri bulun; açık zafiyetlerin severity, CVSS ve doğrulanmış çözüm sürümü bağlamını AI geliştirme istemcisine aktarın.
Doğrulanmış kapsam
Full akışta resmi all.zip arşivi; incremental akışta modified_id.csv ve değişen advisory JSON nesneleri kontrollü HTTPS çıkışıyla alınır.
Zafiyet VerisiOrganizasyon, proje ve ortam kapsamında bileşen, bağımlılık ilişkisi ve bulgu üretimi.
SBOM AnaliziSayfalı tarama listesi, ayrıntı, ham SBOM için ayrı yetki ve değişmeyen değerlendirme kayıtları.
İzlenebilirlikOrganization, project veya repository kapsamında severity kuralları ve PASS/WARN/BLOCK sonuçları.
Politika KararıKapsam, gerekçe, referans ve bitiş tarihi içeren istisna kaydı; arka plan görevi ve audit izi.
İstisna YönetimiAPI token'larıyla SBOM gönderme, durum sorgulama ve CI/CD karar entegrasyonu.
OtomasyonStreamable HTTP üzerinden organizasyon/proje keşfi, açık zafiyet listesi ve AI odaklı çözüm planı sunan, varsayılan olarak kapalı ve salt-okunur geliştirme yüzeyi.
AI EntegrasyonuDeğişmeyen environment key, lifecycle, environment kapsamlı politika, filtreleme ve zamanlanmış toplu yeniden değerlendirme.
Ortam YönetimiCycloneDX belgesi, güncel intelligence verisi ve kapsam politikasıyla değerlendirilerek izlenebilir bir sonuca dönüşür.
OSV advisory verisi resmi storage.googleapis.com dağıtım alanından tam veya artımlı senkronize edilir.
CycloneDX belgesi proje ve ortam bağlamında kaydedilir.
Paketler ve dependency ilişkileri ortak modele aktarılır.
Bulgular geçerli politika kurallarıyla karşılaştırılır.
Sonuç ve sonraki yeniden değerlendirmeler geçmişte korunur.
Enterprise
Her tarama bir organization ve project kapsamında tutulur; erişim, politika ve risk kabulü aynı sahiplik modelini izler.
Teknik değerlendirme
Formatlarınızı, kurulumunuzu ve güvenlik politikalarınızı birlikte değerlendirelim.