V2EX  ›  英汉词典

CycloneDX

释义 (Definition)

CycloneDX 是一种用于生成与交换 SBOM(Software Bill of Materials,软件物料清单) 的开放标准(常用 JSON/XML 格式)。它用来描述软件项目中的组件、依赖、许可证、漏洞信息等,常见于软件供应链安全与合规场景。(注:它也可用于更广义的“物料清单”,如硬件或服务组件,但最常见是软件。)

发音 (Pronunciation, IPA)

/saɪˈkloʊn diː ɛks/

例句 (Examples)

We exported a CycloneDX SBOM for the release.
我们为这次发布导出了一个 CycloneDX 格式的 SBOM。

To meet supply-chain security requirements, the team integrated CycloneDX generation into the CI pipeline, then scanned the SBOM for known vulnerabilities and license risks.
为满足供应链安全要求,团队把 CycloneDX 的生成集成进 CI 流水线,并基于 SBOM 扫描已知漏洞与许可证风险。

词源 (Etymology)

CycloneDX 是一个技术标准名称:Cyclone 带有“旋风/席卷”之意,暗示对依赖与组件的“全面覆盖”;DX 常被理解为一个后缀标记(类似“X/扩展”的命名风格),用于区分该标准与其他 SBOM 方案。该标准与 OWASP 社区项目密切相关,主要用于软件供应链透明度与安全管理。

相关词 (Related Words)

文献与作品示例 (Literary / Notable Works)

  • OWASP CycloneDX Specification(CycloneDX 官方规范文档,系统定义字段、格式与交换规则)
  • OWASP CycloneDX Maven Plugin Documentation(构建工具插件文档中大量使用该术语,指导如何生成 CycloneDX SBOM)
  • CycloneDX CLI Documentation(命令行工具文档中使用该术语,涵盖转换、校验、合并 SBOM 等常见操作)
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   693 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 9ms · UTC 22:15 · PVG 06:15 · LAX 14:15 · JFK 17:15
♥ Do have faith in what you're doing.