عن المشروع
طورت مايكروسوفت وصانت أداة Component Detection (يُشار إليها اختصاراً بـ CD)، وهي أداة فحص حزم مصممة خصيصاً للعمل أثناء عمليات بناء المشاريع. وتتمثل وظيفتها الأساسية في حصر جميع المكونات مفتوحة المصدر المستخدمة في قاعدة شيفرة معينة، وإنتاج مخرجات منظمة قائمة على الرسم البياني للتبعيات المكتشفة لاستخدامها في workflows وضوح سلسلة التوريد البرمجية وإدارة التبعيات. تدعم الأداة وضعي تكامل رئيسيين: كأداة سطر أوامر مستقلة للفحص المباشر والعرضي، وكمكتبة قابلة للتضمين يمكن للمطورين دمجها في تطبيقاتهم الخاصة لإضافة قدرات اكتشاف التبعيات الأصلية.
تدعم Component Detection الفحص عبر مجموعة واسعة من مديري الحزم والأنظمة البيئية اللغوية وقطع المنصات، مع مستويات متفاوتة من دعم إنشاء رسم التبعيات لكل هدف. تشمل أهداف الفحص المدعومة: CocoaPods، وConan، وConda (Python)، وملفات Docker Compose، وDockerfiles، وسجلات .NET SDK الثنائية، ووحدات Go (مع دعم كامل للرسم البياني لـ Go 1.11 وما بعده)، وملفات قفل Gradle، ومخططات Helm، وبيانات Ivy، وحزم توزيعات Linux (Debian، وAlpine، وRHEL، وCentOS، وFedora، وUbuntu، مع فحص مدعوم بأداة Syft)، ومشاريع Maven، ومشاريع NPM (بما في ذلك workflows Yarn وPnpm)، وحزم NuGet (بما في ذلك Paket)، ومشاريع Pip (Python)، وملفات قفل Poetry (Python)، وجواهر Ruby، ومشاريع Rust Cargo، وملفات SPDX SBOM الموجودة، وحزم Swift، ومشاريع Uv (Python)، وبيانات Vcpkg. لكل كاشف على حدة حالة استقرار موثقة (مستقر، أو تجريبي، أو معطل افتراضياً) متاحة في وثائق الكاشفات العامة للمشروع.
بالنسبة للمستخدمين الذين يشغلون الأداة من المصدر، يتطلب المشروع تثبيت Git و.NET 8 SDK على الجهاز المحلي. بعد استنساخ المستودع، يمكن تشغيل الأداة عبر dotnet CLI باستخدام أمر فحص يشير إلى الدليل الهدف للتحليل. تتوفر ملفات ثنائية مسبقة التجميع وجاهزة للتشغيل لأنظمة Windows وmacOS وLinux للتنزيل من صفحة إصدارات GitHub الرسمية للمشروع، بحيث لا يحتاج المستخدمون النهائيون إلى بناء الأداة من المصدر للاستخدام العادي في الفحص.
صُمم المشروع لتبسيط انضمام المساهمين، ويدعم التطوير السحابي عبر GitHub Codespaces، والتطوير المعبأ في حاويات عبر VS Code DevContainers لإزالة عوائق إعداد البيئة المحلية. يستضيف المشرفون اجتماعات مجتمعية عامة شهرية مفتوحة لجميع المستخدمين، حيث تُناقش تغييرات المشروع الأخيرة، وعناصر خارطة الطريق القادمة، والمشكلات المفتوحة، وملاحظات المستخدمين. تُستضاف أرشيفات الاجتماعات والمحادثات الجارية حول المشروع في متتبع المشكلات وعلامة تبويب Discussions في المستودع.
بشكل افتراضي، تكتب الأداة بيانات القياس عن بُعد كملف JSON محلي إلى مسار الإخراج الذي يحدده المستخدم، دون إرسال أي بيانات مستخدم إلى خوادم مايكروسوفت. يعمل المشروع بموجب مدونة قواعد السلوك للمصادر المفتوحة من مايكروسوفت، مع إرشادات واضحة للمشاركة المجتمعية.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.