Skip to main content

Security Features CLI

Security features for recipes including SBOM generation, bundle signing, dependency auditing, and PII redaction.

Quick Start

Commands

sbom

Generate Software Bill of Materials (SBOM).
Options: Examples:

audit

Audit recipe dependencies for vulnerabilities.
Options: Examples:
Output:

sign

Sign a recipe bundle with a private key.
Options: Examples:

verify

Verify a signed bundle.
Options: Examples:

SBOM Format

CycloneDX

Lockfile Validation

Validate that recipes have proper lockfiles:
Supported lockfile formats:
  • lock/requirements.lock (pip-compile)
  • lock/uv.lock (uv)
  • lock/poetry.lock (poetry)

PII Redaction

Configure PII redaction in TEMPLATE.yaml:

Python API

Key Generation

Generate RSA keys for signing:

Exit Codes

Next Steps