Dependa ユーザーマニュアル
v2.0.5.0 — 最終更新: 2026-09-05
v2.0.5.0 について
この更新では .NET 10 への移行と、同梱脆弱性データ(Python 261 / NuGet 81 / Node.js 135、2026-09-01 生成)の更新を反映しています。主要な操作手順と Free / Pro の境界は変更ありません。
目次
- はじめに
インストール・初回起動・画面構成の概要
- SBOM インポートとフォルダスキャン
CycloneDX / SPDX の自動判別インポート、フォルダスキャンによる依存検出
- 脆弱性分析とリスク分析
CVSS スコア判定・RiskReason・RecommendedAction・Evidence・Confidence
- ライセンス分析
ライセンスリスクを自動分類(High Risk / Risk / Known-Normal)・オンライン補完
- レポートと SBOM
Executive Summary・Action Required・リスク分析・AI セクション・レビュー統計
- ポリシー設定と判定記録
組織ポリシーに基づく審査支援(許可 / 要承認 / 禁止)
- 差分スキャン(Delta Scan)
前回との差分を自動検出し、継続審査を支援(Pro)
- 例外管理
脆弱性・ライセンス問題の例外承認・期限管理(Pro)
- AI Governance 分析
AI BOM・Excessive Agency・Data Sovereignty・ExternalServiceUsage・組織ポリシー照合
- IaC 対応
Terraform / Bicep / ARM JSON から AI リソースを検出
- 設定
言語・オンライン補完・ライセンス管理
- Pro 機能ガイド
無制限レビュー・承認ワークフロー・完全レポート・SBOM 差分・オンライン補完・複数プロジェクト
- CLI リファレンス
コマンドライン操作・自動化スクリプト
- ライセンスと購入
Free / Pro プランの比較と購入方法
- トラブルシューティング
エラーメッセージ対応・SBOM 形式の問題・設定リセット
Dependa User Manual
v2.0.5.0 — Last updated: September 5, 2026
About v2.0.5.0
This update migrates Dependa to .NET 10 and refreshes bundled vulnerability data (Python 261 / NuGet 81 / Node.js 135, generated 2026-09-01). Core usage steps and Free / Pro boundaries are unchanged.
Table of Contents
- Getting Started
Installation, first launch, and screen overview
- SBOM Import & Folder Scan
Auto-detect CycloneDX / SPDX import, folder scan for dependency detection
- Vulnerability & Risk Analysis
CVSS scoring, RiskReason, RecommendedAction, Evidence, and Confidence
- License Analysis
Automatically classify license risks (High Risk / Risk / Known-Normal) with online enrichment
- Reports & SBOM
Executive Summary, Action Required, Risk Analysis, AI section, review statistics
- Policy Settings & Judgments
Organization policy-based review (Allowed / NeedApproval / Prohibited)
- Delta Scan
Detect changes from previous scan for continuous review (Pro)
- Exception Management
Approve and track vulnerability/license exceptions (Pro)
- AI Governance Analysis
AI BOM, Excessive Agency, Data Sovereignty, ExternalServiceUsage, Organization Policy
- IaC Support
Detect AI resources from Terraform / Bicep / ARM JSON
- Settings
Language, online enrichment, and license management
- Pro Features Guide
Unlimited review, approval workflow, full reports, SBOM diff, online enrichment, multiple projects
- CLI Reference
Command-line usage and automation scripts
- Licensing & Purchase
Free vs Pro plan comparison and how to purchase
- Troubleshooting
Error message reference, SBOM format issues, and settings reset