开源治理服务 CODEARTS GOVERNANCE-组件版本为什么没有被识别出来或识别错误?(旧链接,即将下线)

时间:2024-08-01 16:45:46

组件版本为什么没有被识别出来或识别错误?(旧链接,即将下线)

成分分析扫描无法识别组件版本常见原因有:

  1. 成分分析特征库不支持该开源软件版本。
  2. 用户引用的开源软件修改过源码,或使用时部分引用该软件功能,导致实际编译/发布文件中相关软件特征未达到工具识别阈值,造成开源软件无法识别或版本识别异常。
  3. 用户使用的开源软件包含被动依赖软件,该依赖软件可能为部分引用,造成软件无法识别或版本识别异常。
support.huaweicloud.com/devsecurity_faq/devsecurity_01_0019.html