Security Features CLI
Security features for recipes including SBOM generation, bundle signing, dependency auditing, and PII redaction.Quick Start
Commands
sbom
Generate Software Bill of Materials (SBOM).
Examples:
audit
Audit recipe dependencies for vulnerabilities.
Examples:
sign
Sign a recipe bundle with a private key.
Examples:
verify
Verify a signed bundle.
Examples:
SBOM Format
CycloneDX
Lockfile Validation
Validate that recipes have proper lockfiles:lock/requirements.lock(pip-compile)lock/uv.lock(uv)lock/poetry.lock(poetry)
PII Redaction
Configure PII redaction inTEMPLATE.yaml:
Python API
Key Generation
Generate RSA keys for signing:Exit Codes
Next Steps
- Recipe Registry - Publish and pull recipes
- Run History - Store and export runs
- Policy Packs - Manage tool permissions

