Bom Evidence

Enriches an existing CycloneDX BOM with occurrence, callstack, reachability, data-flow, and crypto-flow evidence using cdxgen evinse, including Go analysis via Golem and Rust analysis via Rusi, and produces SaaSBOM service and endpoint inventory. Use when asked which dependencies are actually used or reachable, for callstack or usage evidence, a SaaSBOM, API endpoint inventory, data-flow or taint analysis, or to distinguish real from declared dependency usage.

cdxgen a147d01 7.3 KB Updated

File contents

cdxgen/cdxgen/tree/main/claude-plugin/skills/bom-evidence commit a147d010de

Frequently asked questions

npx skillmds@latest add cdxgen/bom-evidence