Sbom

Generate standards-compliant SBOMs (CycloneDX 1.6 + SPDX 2.3) for a project across stacks (npm, Python, Go, Rust, Java, containers), with optional quality scoring, vulnerability scan, VEX, and signing. Adds zero dependencies to the target project. Use when the user asks for a software bill of materials, dependency inventory, supply-chain manifest, or CycloneDX/SPDX output.

diegocconsolini Updated

File contents

diegocconsolini/ClaudeSkillCollection/tree/main/sbom-generator commit e8360c3637

Frequently asked questions

npx skillmds@latest add diegocconsolini/sbom