NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
ホーム/製品/CleanSource SCA CE
Community · CleanSource SCA

CleanSource SCA
Community Edition

CleanSource SCA Community Edition · オープンソースの出発点

軽量・無料・オープン——オープンソースセキュリティの出発点

OSPO、個人開発者、中小チーム、セキュリティ・法務・コンプライアンス担当者のために——オープンソースコンポーネント管理への体系的なアプローチ。

無料オープン CLI
cleansource-ce · CLI
$ cleansource scan ./my-project
› Resolving deps .... 142 components
› Generating SBOM ... spdx · cyclonedx
› Vulns ............ 3 high · 7 medium
› Licenses ......... 1 conflict
✓ Report generated · report.html
無料
登録後すぐ
CLI
オープン
一部ソース
公開
SBOM
標準出力
$_Lightweight · free · open — where it startsCLEANSOURCE CE
能力

軽量な検出・インテリジェントな分析・全フロー保護を軸に設計

導入・検出・修正・管理の全ライフサイクルをカバー——オープンソースを、制御を失わずに。

01

コンポーネント分析

統合されたコンポーネント分析が、プロジェクトのオープンソース依存とバージョンを素早く棚卸しし、明快な台帳に。

02

SBOM 生成

標準形式で SBOM を出力し、提供前のコンプライアンスを満たす——特に金融・医療など規制業界の調達先向け。

03

ライセンス識別

オープンソースのライセンス種別と潜在的な競合を識別し、コンプライアンスと IP リスクを早期に警告。

04

コマンドライン CLI

CLI と一部モジュールのソースを公開し、スクリプト連携とカスタムワークフローに対応。

05

CI/CD 連携

検出をパイプラインに組み込み、コミット → 自動スキャン → 警告 → 修正検証の閉ループを実現。

06

登録してすぐ

オンライン登録ですぐ開始——複雑な導入は不要、中小チームに低障壁の第一線。

対象

Community Edition は誰のため?

個人開発者からコンプライアンス企業まで——それぞれに合う使い方を。

01

個人開発者

オープンソース依存を追加する際にセルフチェック——制御を失わずにオープンソースを活用。

02

小規模 R&D チーム

許可リストの構築と提供前のフルスキャンで、受動的な検出から能動的な防御へ。

03

OSPO / セキュリティ

軽量ツールでオープンソース統制の最初のゲートを構築し、構成とコンプライアンスの台帳を蓄積。

04

コンプライアンス / IP 企業

ライセンス競合を特定し、SBOM を構造化証拠として組み合わせ、デューデリジェンスと法務対応の証拠に活用。

アップグレード

より深い検出とエンタープライズ統制が必要?

CE は出発点。スニペットレベル識別、マルチソース脆弱性インテリジェンス、コンテナスキャン、エンタープライズのポリシー統制が必要になったら、CleanSource SCA Enterprise へスムーズに移行。

その他の製品 / More

製品スイート全体を見る

FAQ

よくある質問

コミュニティ版とエンタープライズ版の違いは?

コミュニティ版はコンポーネント識別、脆弱性検出、ライセンス分析、SBOM エクスポートをカバー。エンタープライズ版はスニペット単位スキャン、オンプレミス導入、ポリシー管理、複数ソースの脆弱性情報、専門家サービスを追加します。

コミュニティ版で SBOM を生成するには?

ソースコードをアップロードするか CLI でスキャンすると、コンポーネント一覧とリスクレポートが自動生成——数分で最初の標準 SBOM をエクスポートできます。

コミュニティ版はオープンソースですか?

CLI と一部モジュールを GitHub(github.com/sectrend-cn)で公開しています。コミュニティからの貢献を歓迎します。

アップロードしたコードはどう扱われますか?

コミュニティ版は SaaS で、アップロードされたコードは当該スキャンにのみ使用されます。コードを社外に出せない場合は、エンタープライズ版のオンプレミス導入をお選びください。

脆弱性データベースはエンタープライズ版と同じですか?

コンポーネントと脆弱性ナレッジベースは同一基盤(CVE、CNVD、CNNVD 等の公開ソース)を共有。エンタープライズ版は CSSA 独自の早期情報と多源判定を追加し、より早い警告を提供します。

エンタープライズ版への移行は業務を妨げますか?

スムーズに移行できます——Sectrend チームが設定移行を支援し、スニペット単位スキャン、オンプレミス導入、ポリシー管理を解放します。

始める

オープンソース防御の最初の一線——無料で、ここから

Community Edition に登録し、数分で最初の SBOM とオープンソースリスクレポートを生成。

Insights

関連記事

技術解説

SCA ツールの選び方:スニペットレベル検出とマニフェストレベル検出の本質的な違い

SCA ツールの差は機能一覧ではなく検出原理にある。マニフェストレベルは宣言を信じ、スニペットレベルは事実を検証する。5 つの盲点シナリオと実践的な評価チェックリストを解説する。

技術解説

オープンソースライセンスのリスクマップ:MIT から AGPL まで、恐れるべきものと恐れなくてよいもの

2,000 種を超えるオープンソースライセンスのうち、企業が本当に警戒すべきはどれか。「伝染性」でリスクを 4 層に分け、寛容型・弱いコピーレフト・強いコピーレフト・商用制限条項の境界と、3 ステップで実装するガバナンス手法を解説する。

ディープダイブ

SBOM はコンプライアンスのチェックリスト以上のものだ

多くのチームは SBOM を「提出する書類」として扱う。だが価値ある SBOM は意思決定を駆動する——どの脆弱性が悪用可能か、どの依存を最初に直すべきか、どのライセンスがリスクを抱えるか。