SOFTWARE COMPOSITION ANALYSIS

SourceSeer SCA

开源软件成分分析工具

识别开源组件与依赖关系,分析漏洞与许可证风险,生成软件物料清单 SBOM

COMPOSITION INTELLIGENCE流程示意
流程示意:软件项目展开为开源组件,建立直接与间接依赖关系,沿依赖路径定位风险,最终生成包含组件、依赖、许可证与风险信息的分析证据。图中组件名称与结果均为示意,并非实时扫描结果。
开源项目版本
390M+
开源组件版本
497M+
开源组件
26M+
开源许可证
3,100+
开源漏洞
1.16M+

PRODUCT OVERVIEW

从成分识别到持续风险管理

SourceSeer SCA 结合多种检测技术 自主可控的分析引擎与开源知识库 帮助企业识别开源软件资产 分析漏洞与许可证合规风险

持续提供漏洞监测 预警与修复建议 支持企业开展开源软件风险管理

CORE CAPABILITIES

核心能力

04 GROUPS / 08 CAPABILITIES
01

开源组件识别

通过依赖分析 文件指纹与代码片段指纹识别引入的开源组件 确定组件版本与依赖关系 生成软件物料清单 SBOM

02

自研代码占比分析

利用文件指纹与代码片段指纹开展代码溯源 从文件和代码量等维度分析自研代码占比

01 / COMPOSITION
SOURCE PROJECTapplicationsrc / manifest
network-kit2.4.0
data-parser1.8.2
core-utils3.1.0
传递依赖
runtime-lib1.2.0
直接依赖
文件与代码片段指纹
开源来源溯源自研代码占比分析
原理示意 非实际检测结果产品界面参考

USE CASES

应用场景

01 — 06
01

供应商准入与交付合规

围绕组件 漏洞与许可证要求开展供应商评估和交付检查 以 SBOM 及许可证版权声明支持合规审查

02

开源发布前安全与合规审查

在开源发布前开展组件溯源与成分分析 检查许可证及安全风险 为发布前整改提供依据

03

信创软件溯源与评估

结合源代码溯源 软件相似性分析与开源软件评估 为信创场景下的自主可控与合规评估提供依据

04

企业研发安全治理

结合业务环境与漏洞可达性研判实际风险 支持将安全检查与治理要求接入企业研发流程

05

软件资产与风险运营

统一梳理软件资产 持续跟踪漏洞与合规风险 支持供应商风险评估和企业软件供应链的日常管理

06

重点时期安全自查

结合漏洞情报与实际影响分析 排查重点软件的风险 为重点时期的安全自查和修复准备提供支持

预约 SourceSeer SCA 产品演示

了解如何识别开源组件、发现漏洞和许可证风险,并生成软件物料清单(SBOM)。

申请产品演示