sbom
Generate SBOM and optionally run vulnerability scan
Generate a CycloneDX or SPDX SBOM from installed packages.
After generation, optionally run osv-scanner or grype for vulnerability scanning. When block_on_critical=true and critical findings are detected, responds with HTTP 422 so CI/CD pipelines can gate merges on vulnerability status.
SBOM artifacts are written to .sdd/artifacts/sbom/.
post/sbom/generate
Request body
Response
Successful Response