(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

Re:试点活动通知CVE汽车WG -支持NVD的参与



我只是学过grafeas与克里斯•罗森(播客客人),不管怎样TL;博士:他们用JSON基本上在做类似的事情包括一些非常类似于别名字段我提议:

https://github.com/grafeas/grafeas

组件类型 标识符 例子
Debian 黛比:/ / dist(可选):拱:名称:版本 黛比:/ /清醒:i386: acl: 2.2.49-2
码头工人 https://Namespace/name@sha256: https://gcr.io/scanning-customer/dockerimage@sha256:244fd47e07d1004f0aed9c156aa09083c82bf8944eceb67c946ff7430510a77b
通用文件 文件:/ / sha256:名字 文件:/ / sha256:244fd47e07d1004f0aed9c156aa09083c82bf8944eceb67c946ff7430510a77b: foo.jar
Maven gav: / /组:工件的版本 gav: / / ant: ant 1.6.5
NPM npm: / /包:版本 2.4.5 npm: / /摩卡
NuGet nuget: / /模块:版本 nuget: / / log4net: 9.0.1
Python 皮普:/ /包:版本 皮普:/ /乌鸦:5.13.0
RPM 转:/ / dist(可选):拱:名称:版本 转:/ / el6: i386: ImageMagick: 6.7.2.7-4

所以上面的是相似的,你有一个名称空间定义,然后一些价值。

我将联系他们看我们能做什么来协调/合作,因为他们似乎有一些好的想法,尤其是在消费中数据的自动化方法。


- - -
Kurt Seifried
kurt@seifried.org

页面最后更新或审查:2018年3月13日,