Dokumentation

kunnus-scanner Docs

Alles von der Installation bis zur standardkonformen SBOM — für Quellcode, Maschinen, Firmware-Images und Container.

Installieren

shell
# macOS
brew install think-ahead-technologies/tap/kunnus

# Windows
scoop bucket add think-ahead https://github.com/think-ahead-technologies/scoop-bucket
scoop install kunnus

# Linux — .deb-/.rpm-Pakete und statische Binaries auf der Releases-Seite
sudo dpkg -i kunnus_*.deb

# Docker (Multi-Arch: amd64/arm64)
docker pull ghcr.io/think-ahead-technologies/kunnus-scanner:latest

Ein einzelnes statisches Binary — kein Installer, keine Laufzeitabhängigkeiten. Mit kunnus --version prüfen.

Ihre erste SBOM

kunnus hat drei Scan-Modi. Wählen Sie den, der zu Ihrem Ziel passt — jeder hat unten einen eigenen Guide.

shell
kunnus sbom repo --output sbom.cdx.json        # ein Quellcode-Checkout
kunnus sbom os --output machine.cdx.json       # eine laufende Maschine oder gemountetes Firmware-Image
kunnus sbom container alpine:3.20 -o img.json  # ein Container-Image

Referenz

Die vollständige CLI-Flag-Referenz, die SBOM-Property-Semantik und die Lizenzabdeckung pro Ökosystem werden direkt neben dem Code gepflegt und driften so nie vom veröffentlichten Binary ab:

SBOM erzeugt. Und die übrigen CRA-Pflichten?

Kontinuierliches Schwachstellen-Monitoring, CVE-Benachrichtigungen und die Dokumentationskette für Marktüberwachungsbehörden übernimmt die kunnus-Plattform.

Zur Plattform