BOMTOOL(1) General Commands Manual BOMTOOL(1)

bomtool — ابزار بررسی صورت‌مواد نرم‌افزاری (Software Bill of Materials)

bomtool [options] module ...

bomtool برنامه‌ای است که یک صورت‌مواد نرم‌افزاری (SBOM) متنی مبتنی بر SPDX 2.0 را برای مجموعه‌ای مشخص از ماژول‌های pkg-config تولید می‌کند. خروجی این ابزار در صورت نیاز می‌تواند به سایر قالب‌های SBOM تبدیل شود.

گزینه‌ها به شرح زیر هستند:

شماره نسخه، اعلان حق نشر (کپی‌رایت) و مجوز برنامهٔ bomtool را در خروجی استاندارد چاپ کرده و خارج می‌شود. بیشتر گزینه‌های دیگر و تمام آرگومان‌های خط فرمان نادیده گرفته می‌شوند.
شماره نسخهٔ برنامهٔ bomtool را در خروجی استاندارد چاپ کرده و خارج می‌شود. بیشتر گزینه‌های دیگر و تمام آرگومان‌های خط فرمان نادیده گرفته می‌شوند.
=varname=value
متغیر varname را با مقدار value تعریف می‌کند. متغیرها در خروجی پرس‌وجو استفاده می‌شوند، و ممکن است نتایج برخی ماژول‌ها بر اساس وجود تعریف متغیر تغییر کند.
time
به‌جای زمان کنونی، از time به‌عنوان مقدار فیلد Created در SBOM تولیدشده استفاده می‌کند. استاندارد SPDX استفاده از زمان با قالب ISO 8601 را توصیه می‌کند، یعنی: YYYY-MM-DDThh:mm:ssZ. این گزینه نسبت به متغیر محیطی SOURCE_DATE_EPOCH اولویت دارد.
file
صورت‌مواد نرم‌افزاری (SBOM) تولیدشده را به‌جای خروجی استاندارد، در file می‌نویسد.

در صورت تنظیم شدن، پیام‌های اشکال‌زدایی (دیباگ) را در خطای استاندارد (stderr) چاپ می‌کند.
در صورت تنظیم شدن، قوانین Conflicts (تداخل‌ها) در ماژول‌ها نادیده گرفته می‌شوند. این متغیر اثری مشابه با گزینهٔ --ignore-conflicts در pkgconf(1) دارد.
فهرستی جداشده با دو نقطه (:) از دایرکتوری‌های با اولویت پایین که فایل‌های pc(5) در آن‌ها جستجو می‌شوند. مسیر جستجوی ماژول با افزودن این فهرست به انتهای PKG_CONFIG_PATH (که اولویت بالاتری دارد) ساخته می‌شود. اگر PKG_CONFIG_LIBDIR تعریف نشده باشد، فهرست پیش‌فرض کامپایل‌شده در برنامهٔ bomtool از ماکروی پیش‌پردازندهٔ PKG_DEFAULT_PATH به‌جای آن اضافه می‌شود. اگر PKG_CONFIG_LIBDIR تعریف شده ولی خالی باشد، چیزی اضافه نخواهد شد.
محدودیتی برای عمق مجاز پیمایش در گراف وابستگی اعمال می‌کند.
فهرستی جداشده با دو نقطه (:) از دایرکتوری‌های با اولویت بالا که فایل‌های pc(5) در آن‌ها جستجو می‌شوند.
فهرستی جداشده با دو نقطه (:) از فایل‌های pc(5) که پیش از هر فایل pkg-config دیگری بارگذاری می‌شوند. به این بسته‌ها بالاترین اولویت نسبت به هر فایل pc(5) دیگری داده می‌شود که در غیر این صورت بستهٔ مشخص‌شده را ارائه می‌کردند.
اگر تنظیم شده باشد و گزینهٔ --creation-time داده نشده باشد، فیلد Created در SBOM تولیدشده به‌جای زمان کنونی از این برچسب زمانی یونیکس (UNIX timestamp) گرفته می‌شود که امکان تولید بازتولیدپذیر (reproducible) صورت‌مواد نرم‌افزاری را فراهم می‌آورد.

The bomtool utility exits 0 on success, and >0 if an error occurs.

تولید یک SBOM برای بسته‌ای به نام foo:

$ bomtool foo
SPDXVersion: SPDX-2.2
DataLicense: CC0-1.0
SPDXID: SPDXRef-DOCUMENT
DocumentName: SBOM-SPDX-fooC641.2.3
Creator: Tool: bomtool
[...]

pc(5), pkgconf(1)

برنامهٔ bomtool و این صفحهٔ راهنما توسط نویسندگان pkgconf (پروندهٔ AUTHORS را ببینید) نوشته شده است.

June 24, 2026 Linux 6.12.107+deb13-amd64