- 社区热度
- 4.1k Stars
- GitHub 收藏
- 最近活跃
- 2026/8/23
- 近 30 天还在更新
- 授权协议
- APACHE-2.0
- 宽松协议
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
社区活跃度
近 90 天新增 164 个 Issue、688 个 PR;窗口内抽取的 Issue/PR 样本中有 58 位 Issue 发起者、5 位 PR 贡献者,并发布 至少 11 个版本。
维护者响应
窗口内 100 个 Issue 样本关闭率 61%,100 个 PR 样本合并率 91%。维护者响应统计覆盖该 Issue 样本的 33%,响应率 0%,首次响应中位数 暂无样本。
核心亮点
- frontend: Frontend repository
- docs: Documentation repository
- helm-charts: Helm charts
快速开始
安装方式、上手难度、开始步骤。
更适合谁
- 希望数据放在自己服务器上的团队
- 习惯用 Docker 部署的人
需留意
- 3 项根据材料推断,可在下方「信息来源」中核对
信息来源
每条信息都标注了状态与出处,可展开查看。
6 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
最新版本
已核验5.0.4
来源: GitHub 官方接口 · latest_release=5.0.4 · 2026/8/24
许可证
已核验Apache-2.0
来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/24
一句话用途
已核验{"en":"Dependency-Track is an intelligent Component Analysis platform that allows organizations to identify and reduce risk","zh":"Dependency-Track 是 OWASP 旗下的核心开源项目,专注于软件供应链安全与 SBOM(软件物料清单)管理。它通过自动化分析组件风险,帮助企业识别并降低开源依赖带来的安全隐患。"}
来源: heuristic_batch_publish · batch-publish-tools heuristic write · 2026/8/24
分类线索
根据材料推断developer-tools
来源: 项目说明文档 · hint=developer-tools · 2026/8/24
supports docker
已核验是
来源: 仓库文件 · dockerfile=true; compose=false · 2026/8/24
supports self host
根据材料推断是
来源: 项目说明文档 · matched self-host keywords · 2026/8/24
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
claude-code
运行在终端中的 Agent 编程工具,可理解代码库、执行日常开发任务、解释代码并处理 Git 工作流。
spec-kit
一套遵循「规范驱动开发」流程的开源 CLI 工具包,配合 AI 编程 Agent 按照规范生成与执行代码。
llama.cpp
基于 C/C++ 实现的轻量级大语言模型推理引擎,支持多种硬件加速与模型量化。
codex
运行在本机的 OpenAI 编程 Agent,可通过终端使用,也提供 IDE 和桌面应用入口。
supabase
基于 PostgreSQL 的开源后端即服务平台,提供自动生成的 API、用户认证与实时数据订阅。
puppeteer
基于 DevTools Protocol 或 WebDriver BiDi 控制 Chrome 和 Firefox 的 JavaScript 自动化 Node.js 库。