[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-software-bill-of-materials::ru":3,"gloss-cluster-software-bill-of-materials::ru":23,"gloss-next-software-bill-of-materials::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"software-bill-of-materials","dev-tools","Software Bill of Materials (SBOM)","Software bill of materials (SBOM, спецификация состава ПО) — формальная, машиночитаемая опись каждого компонента, из которого собрано ПО: каждой open-source библиотеки, её точной версии и лицензии — примерно как этикетка состава на продуктах. Современные приложения тянут за собой сотни транзитивных зависимостей, и SBOM делает эту скрытую цепочку поставок явной. Ценность проявляется, когда обнаруживается уязвимость: когда выходит очередная CVE масштаба Log4Shell, команды с SBOM отвечают на вопрос «затронуты ли мы и где?» за минуты, запросив свою опись, а не вручную проверяя каждый сервис. Стандартные форматы — SPDX и CycloneDX, а инструменты генерируют SBOM автоматически из ваших манифестов зависимостей. Для AI\u002FSaaS-разработчиков SBOM всё чаще обязателен — его требуют корпоративные клиенты, анкеты по безопасности и регуляции вроде указа США о безопасности цепочки поставок ПО. Практическая заметка: генерируйте SBOM в CI на каждой сборке, чтобы он оставался актуальным, и скармливайте его сканеру, который предупреждает об известных уязвимостях и конфликтах лицензий, а не относитесь к файлу как к разовой поставке.","SBOM — машиночитаемая опись всех компонентов вашего ПО: каждая библиотека, её точная версия и лицензия — этикетка состава для кода.",null,[11,14,17,20],{"slug":12,"name":13},"package-manager","Менеджер пакетов (Package Manager)",{"slug":15,"name":16},"sast","Статическое тестирование безопасности приложений (SAST)",{"slug":18,"name":19},"secrets-management","Secrets Management (управление секретами)",{"slug":21,"name":22},"supply-chain-security","Supply-Chain Security (безопасность цепочки поставок)",[24,28,31,35,38,41,44,47,50,53,56,59],{"slug":25,"category":5,"name":26,"updated_at":27},"agent","Агент (Agent)","2026-08-24T02:46:36+00:00",{"slug":29,"category":5,"name":30,"updated_at":27},"ai-code-assistant","AI-помощник по написанию кода",{"slug":32,"category":5,"name":33,"updated_at":34},"api-gateway","API-шлюз (API Gateway)","2026-08-24T02:46:37+00:00",{"slug":36,"category":5,"name":37,"updated_at":34},"api-versioning","API Versioning (версионирование API)",{"slug":39,"category":5,"name":40,"updated_at":27},"autonomous-agent","Автономный агент (Autonomous Agent)",{"slug":42,"category":5,"name":43,"updated_at":34},"blue-green-deployment","Blue-Green Deployment (сине-зелёное развёртывание)",{"slug":45,"category":5,"name":46,"updated_at":34},"canary-deployment","Canary Deployment (канареечное развёртывание)",{"slug":48,"category":5,"name":49,"updated_at":34},"chaos-engineering","Chaos Engineering (хаос-инжиниринг)",{"slug":51,"category":5,"name":52,"updated_at":27},"ci-cd","Непрерывная интеграция \u002F непрерывное развёртывание (CI\u002FCD)",{"slug":54,"category":5,"name":55,"updated_at":34},"circuit-breaker","Предохранитель (Circuit Breaker)",{"slug":57,"category":5,"name":58,"updated_at":34},"cli","Интерфейс командной строки (CLI)",{"slug":60,"category":5,"name":61,"updated_at":34},"cloud-development-environment","Облачная среда разработки (CDE)"]