产品简介
shadowguard ShadowGuard是Windows平台的本地化软件供应链安全扫描工具,能自动识别项目中的第三方依赖(如npm、Python、Go等),评估未固定版本、高风险组件等风险,生成SBOM清单并提供安全闸门判断。适合开发者、安全团队在开发、测试和发布前检查依赖安全,避免供应链攻击。
核心功能
- 多生态依赖扫描与风险分析
- SBOM生成与结构校验
- 安全闸门判断(Pass/Warn/Block)
- 插件规则自定义扩展
- 可选OSV漏洞查询
快速开始
- 从GitHub Releases下载安装包或便携版并解压
- 启动ShadowGuard.exe,点击“加载示例”内置项目
- 点击“开始扫描”查看依赖风险和安全闸门结果
界面预览
与其他方案对比
| 对比项 | shadowguard | 同类方案 |
|---|---|---|
| 运行方式 | 本地静态分析,不执行代码,默认不联网,保护隐私 | 可能需联网或动态分析,存在数据泄露风险 |
| 生态支持 | 支持npm、Python、Go、Rust等多种依赖文件格式 | 可能仅支持部分语言或格式,覆盖不全 |
| 集成能力 | 提供桌面GUI、CLI和.NET类库,易于集成CI/CD和自定义开发 | 可能只有单一接口,集成灵活度低 |
适合谁用
- 需要确保项目依赖安全的软件开发者
- 负责CI/CD流程自动化的DevOps工程师
- 进行安全审计和合规检查的安全团队
下载与版本
当前最新版本为 v1.0.13,发布于 2026-05-31。支持 Windows。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/Fannar-afk/shadowguard