海外资源测评导航
返回开发工具 海外资源 / 开发工具 / CRA合规/SBOM工作流 / krava.dev
K
🔧 开发工具 CRA合规/SBOM工作流 未知总部 国内优化

krava.dev 开发工具测评

开发者CRA合规工具

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 7.0
性价比20% 7.0
中国可用度20% 10.0
口碑20% 6.0
售后 / 退款15% 6.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话面向开发者的欧盟 Cyber Resilience Act(CRA)合规工作流基础设施。
适合谁向欧盟销售软件产品的开发团队,包括移动应用、桌面软件、SDK、库、固件、IoT 设备等产品团队。
核心功能CRA 合规状态跟踪接收并处理扫描工具结果Pull Request 合规检查评论SBOM 合规检查漏洞与许可证问题提示漏洞披露流程管理24 小时漏洞报告时限管理生成监管所需合规文档GitHub Action合规仪表盘
功能与用途Krava 是面向开发者的 CRA 合规基础设施,定位在扫描工具与监管要求之间的工作流层。它接收外部扫描结果,跟踪 CRA 合规状态,管理漏洞披露流程,执行 24 小时报告时限,并生成市场监管机构可能要求的合规文档。示例中包括 PR 评论形式的 CRA Compliance Report,覆盖 SBOM、漏洞、许可证、披露、更新支持期等评分项。
集成与生态正文明确提到正在构建 GitHub Action 和 compliance dashboard,并展示 krava-bot 在 Pull Request 中评论合规检查结果。其目标是接收任意扫描工具的结果;文中列举 Trivy、Grype、Syft、Snyk、FOSSA 作为扫描侧工具或对比对象,但未明确具体已支持的集成清单。
文档质量当前抓取内容更像产品介绍和早期访问页面,清楚解释了 CRA 的报告、SBOM、披露、合规评估、10 年技术文档、更新支持期等要求,但未看到完整产品文档、接入指南、API 参考或示例配置。
中国访问未知
适用场景欧盟 CRA 合规准备、SBOM 与漏洞报告流程管理、开源依赖风险与许可证检查、漏洞披露与合规文档生成、GitHub PR 阶段合规提示。
同类TrivyGrypeSyftSnykFOSSA
性价比6
易用7
服务4
综合6
优点
  • 定位清晰,聚焦 CRA 合规工作流而非单纯漏洞扫描
  • 可衔接现有扫描工具结果,减少替换成本
  • 覆盖报告时限、披露流程、SBOM、合规文档等 CRA 关键要求
  • 面向开发者工作流,计划提供 GitHub Action 与 PR 评论反馈
不足
  • 目前仍处于 early access,产品成熟度和可用性信息有限
  • 未披露定价、部署方式、API/SDK 与安全合规细节
  • 正文未说明支持哪些扫描器、语言、包管理器或代码托管平台
  • 服务支持、文档体系和实际案例尚无公开信息

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Krava 是一个面向开发者的欧盟 Cyber Resilience Act(CRA)合规工作流工具。它并不强调自己是新的漏洞扫描器,而是定位为“扫描工具与监管机构之间的层”:扫描器负责发现依赖、漏洞和许可证问题,Krava 负责把这些结果转化为 CRA 所要求的报告时限、披露流程、合规状态和技术文档管理。

核心功能与生态

页面明确提到 CRA 对在欧盟销售的软件产品提出要求,包括 24 小时漏洞报告、每个版本的 SBOM、漏洞披露机制、合规评估、10 年技术文档留存以及支持期内安全更新。Krava 计划通过 GitHub Action 与合规仪表盘接入开发流程,并以 krava-bot 的 Pull Request 评论形式给出合规评分,例如 SBOM 缺少许可证信息、高危 CVE、未知许可证、缺少 security.txt、未声明支持期等。

与 Trivy、Grype、Syft、Snyk、FOSSA 等工具相比,Krava 的差异点在于不只生成 JSON 或扫描报告,而是管理 CRA 合规工作流,包括 ENISA/CSIRT 报告时间线、漏洞披露管理和监管文档生成。正文称其可接收“whichever tool you use”的扫描结果,但没有列出已支持的具体格式、语言、包管理器或 CI/CD 平台清单。

定价与成熟度

目前网站只提供 early access,未披露定价模式、免费额度、企业版、支付方式或服务等级。也未说明是否开源、是否支持自托管、是否提供 API/SDK。产品仍在构建 GitHub Action 和 dashboard,因此更适合提前评估和登记试用,而不是立即作为生产级合规系统采购。

优缺点与适合谁

优点是定位非常明确,抓住 CRA 落地中的非扫描环节:报告时限、披露流程、合规文档和持续状态追踪;同时选择 GitHub PR 场景,比较贴近开发者日常工作流。缺点是公开资料仍少,缺少实际产品截图、文档、集成列表、安全说明和价格。

它适合向欧盟销售移动应用、桌面软件、SDK、库、固件、IoT 产品的团队,尤其是已经使用 SBOM/漏洞扫描工具,但缺少合规流程管理的人群。纯 SaaS 根据页面说明不属于 CRA 范围,而归入 NIS2,因此未必是主要目标用户。

中国访问

页面未提供中国大陆访问、付款和本地化信息,china_access 只能标记为未知。若网络或采购受限,可继续使用 Trivy、Grype、Syft 等开源扫描工具,并结合内部流程自行管理 CRA 文档与报告。

本测评基于公开资料整理,不构成购买建议,请以 krava.dev 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

面向欧盟网络韧性法案,适合出海软件合规。

官网快照

/shot/krava-dev.png
krava.dev

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

krava.dev 是一家未知的开发工具 (CRA合规/SBOM工作流)服务商. 本页收录其「开发者CRA合规工具」套餐. 面向欧盟网络韧性法案,适合出海软件合规.
krava.dev 综合评分 7.0/10, 总部未知. 是什么 Krava 是一个面向开发者的欧盟 Cyber Resilience Act(CRA)合规工作流工具。它并不强调自己是新的漏洞扫描器,而是定位为“扫描工具与监管机构之间的层”:扫描器负责发现依赖、漏洞和许可证问题,Krava 负责把这些结果转化为 CRA 所要求的报告时限、披露流程、合规状态... 完整深度测评见本页下方.
krava.dev 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 krava.dev 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 🛡 安全 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网