본문으로 건너뛰기

Apache-2.0 · 자체 호스팅 · v0.10.0

TRUSCA

TrustedOSS의 SCA 도구, TRUSCA — 취약점, 라이선스 컴플라이언스, SBOM을 하나의 자체 호스팅 UI에서. 시트당 라이선스 비용 없음.

$ git clone https://github.com/trustedoss/trusca.git && cd trusca && docker-compose -f docker-compose.dev.yml up -d
30+
30개 이상의 언어 · 빌드 시스템 탐지 (cdxgen)
NVD · OSV · GHSA · EPSS · KEV
Trivy 단일 엔진 취약점 피드
EN · KO
첫 릴리스부터 UI · 문서 이중 언어 지원

실제 화면 살펴보기

엔지니어링·법무·보안 팀을 위해 설계한 정보 밀도 높은 컴팩트 UI. 리스크를 우선에 두고, 상세 드로어와 인라인 필터를 화면 전반에 제공합니다.

프로젝트별 스캔 상태와 인라인 검색·필터·정렬을 제공하는 프로젝트 포트폴리오 목록 화면.
포트폴리오 뷰 — 모든 프로젝트의 스캔 상태와 리스크를 한눈에.
CVE ID, 심각도 배지, CVSS, VEX 상태 워크플로우를 보여 주는 취약점 목록 화면.
취약점 — 심각도순으로 정렬된 CVE와 VEX 상태 워크플로우.
CycloneDX JSON, CycloneDX XML, SPDX JSON, SPDX Tag-Value 다운로드 버튼이 있는 SBOM 탭 화면.
SBOM 내보내기 — CycloneDX와 SPDX를 바로 다운로드.