产品推荐 2026-07-27

shadowguard:免费的软件供应链安全扫描工具

ShadowGuard是一个本地软件供应链安全扫描工具,用于分析项目依赖风险。

开源软件Windows工具

产品简介

shadowguard ShadowGuard是Windows平台的本地化软件供应链安全扫描工具,能自动识别项目中的第三方依赖(如npm、Python、Go等),评估未固定版本、高风险组件等风险,生成SBOM清单并提供安全闸门判断。适合开发者、安全团队在开发、测试和发布前检查依赖安全,避免供应链攻击。

核心功能

  • 多生态依赖扫描与风险分析
  • SBOM生成与结构校验
  • 安全闸门判断(Pass/Warn/Block)
  • 插件规则自定义扩展
  • 可选OSV漏洞查询

快速开始

  1. 从GitHub Releases下载安装包或便携版并解压
  2. 启动ShadowGuard.exe,点击“加载示例”内置项目
  3. 点击“开始扫描”查看依赖风险和安全闸门结果

界面预览

与其他方案对比

对比项shadowguard同类方案
运行方式本地静态分析,不执行代码,默认不联网,保护隐私可能需联网或动态分析,存在数据泄露风险
生态支持支持npm、Python、Go、Rust等多种依赖文件格式可能仅支持部分语言或格式,覆盖不全
集成能力提供桌面GUI、CLI和.NET类库,易于集成CI/CD和自定义开发可能只有单一接口,集成灵活度低

适合谁用

  • 需要确保项目依赖安全的软件开发者
  • 负责CI/CD流程自动化的DevOps工程师
  • 进行安全审计和合规检查的安全团队

下载与版本

当前最新版本为 v1.0.13,发布于 2026-05-31。支持 Windows。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/Fannar-afk/shadowguard