该文档为漏洞库扫描工具的简略使用说明
使用方法为：在当前目录下执行指令 

sh scan.sh fixlibrary.xlsx

使用前请确保当前目录存在bug_library_scan.py 和 fixlibrary.xlsx 两个文件，其中fixlibrary.xlsx 为漏洞库数据。


################################################
以下为数据库数据填写规范！(需要注意A列和L列的填写规范)
1.A列为产品，填写规范为 产线-具体版本号
例如： 
XC-2303-update3 
HWE-2303-update3 
Wayland-2303-update3 


2.L列的格式，使用开闭区间作为版本号的书写方法
具体格式为  packagename:(x,y)  
例如：
4.1.0.0-0k17.15< yhkylin-backup-tools <4.1.0.0-0k19.3  写成  yhkylin-backup-tools:(4.1.0.0-0k17.15,4.1.0.0-0k19.3)

kylin-daq<=1.2.9.1-0k1.0  写成  kylin-daq:(0,1.2.9.1-0k1.0]

kernel=5.4.18-96 写成 linux-headers:[5.4.18-96,5.4.18-96] (内核在K列可以写kernel，但是L列需要写系统内具体的包名)

e.g:如果该bug涉及多个组件，可以在同一栏里面填入多个数据，只需要换行区分即可(Alt+回车)。L列只填产线上的漏洞库数据，如果是项目上的请填写到M列，并且确保L列的数据的一致性，勿添加除 packagename:(x,y) 以外的字符。


相同目录下有fixlibrary.xlsx 文件，以供参考
