SBOM
Visão geral
No Quor, cada imagem publicada inclui uma SBOM (Software Bill of Materials). Ela registra os componentes presentes na imagem, com versões e licenças, permitindo rastreabilidade e auditoria.
As SBOMs são geradas durante o build e publicadas como artefatos de segurança junto com assinaturas e metadados de proveniência. O formato disponível segue os padrões de mercado, como SPDX e CycloneDX.
Como acessar
Após abrir uma imagem, por exemplo https://app.quor.dev/images/102/default/nginx/details, navegue até a aba SBOM em https://app.quor.dev/images/102/default/nginx/details/sbom. Nessa aba, você pode ver os componentes presentes na imagem, suas versões e licenças. Se desejar, também pode baixar o arquivo SBOM.


- Abra o catálogo de imagens.
- Clique na imagem desejada.
- Na página de detalhes, acesse a aba SBOM.
- Selecione a versão e a arquitetura desejadas.
- Faça o download do SBOM completo.