c36edb3015
- scan-sbom: 요약에 단계별 소요(SBOM 생성 vs 취약점 스캔) 표시, 오해 주던 "총 소요"· 항상 0인 per-SBOM Sec·min/max 라인 제거. 스캔한 SEVERITY 만 동적 컬럼. - generate-sbom: 생성 소요시간을 .sbom-gen-seconds 로 기록(요약 단계별 시간용). - doc/sbom-pipeline.md: 실행 이미지(Dockerfile)·빌드/푸시·GitHub 설정·결과 확인/대응 보강. - .gitignore: .sbom-gen-seconds. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
21 lines
435 B
Plaintext
21 lines
435 B
Plaintext
__pycache__/
|
|
*.pyc
|
|
|
|
# 로컬 테스트 산출물 (커밋 금지) — 멀티테넌시 격리 검증 스크립트·문서·결과
|
|
/tenant-verification/
|
|
|
|
# SBOM 파이프라인 산출물 (CI 아티팩트 — 커밋 금지). 상세: doc/sbom-pipeline.md
|
|
/sbom-out/
|
|
sbom/
|
|
*.cdx.json
|
|
images_final.tsv
|
|
images_raw.tsv
|
|
images_scan.tsv
|
|
render_status.tsv
|
|
sbom-index.tsv
|
|
trivy-reports/
|
|
trivy-summary.*
|
|
trivy-run.log
|
|
sbom-gen.log
|
|
.sbom-gen-seconds
|