Abhängigkeitslizenzen und NOTICE prüfen

Analysieren Sie Paketmanifeste, Sperrdateien, CycloneDX und SPDX lokal, normalisieren Sie Lizenzausdrücke, wenden Sie Zulassungs-, Ablehnungs- und Überprüfungsrichtlinien an und erstellen Sie einen Benachrichtigungsentwurf für Dritte.

Überprüfung lokaler Metadaten, keine Rechtsberatung
Das Tool installiert niemals Abhängigkeiten und errät keine fehlenden Lizenzen. Die Einstufung ist eine erste Begutachtungshilfe und muss vom zuständigen Gutachter bestätigt werden.

Bis zu 20-Dateien, 30 MB insgesamt, 50,000-Komponenten und 5,000-Ergebnisse.

SPDX-Richtlinie

Geben Sie genaue SPDX-IDs oder Ausdrücke ein, getrennt durch Kommas oder Zeilen. Ablehnung hat Vorrang.

Abhängigkeitslizenzen und NOTICE prüfen

Verwandeln Sie Paketmetadaten in einen überprüfbaren SPDX-Richtlinienbericht. Analysieren Sie Paketmanifeste, Sperrdateien, CycloneDX und SPDX lokal, normalisieren Sie Lizenzausdrücke, wenden Sie Zulassungs-, Ablehnungs- und Überprüfungsrichtlinien an und erstellen Sie einen Benachrichtigungsentwurf für Dritte. Der Kernworkflow ist für die Ausführung in Ihrem aktuellen Browser konzipiert.

Wichtige Funktionen

  • Lesen Sie die Eingaben package.json, npm, pnpm, Yarn, CycloneDX und SPDX
  • Überprüfen Sie SPDX-Ausdrücke und wenden Sie explizite Zulassungs-, Verweigerungs- und Überprüfungsregeln an
  • Deduplizieren Sie Komponenten und aggregieren Sie Lizenzen, Kategorien und Status
  • Generieren Sie einen überprüfbaren THIRD_PARTY_NOTICES Markdown-Entwurf

Geeignet für

  • Überprüfen Sie Abhängigkeitslizenzen, bevor Sie eine Version verteilen
  • Überprüfen Sie die bereitgestellten SBOM-Lizenzmetadaten, ohne Pakete zu installieren
  • Bereiten Sie einen Bewertungsentwurf für die Quellenangabe und den Hinweis eines Drittanbieters vor

Häufig gestellte Fragen

Ist die Online-Nutzung von Abhängigkeitslizenzen und NOTICE prüfen kostenlos?

Ja. Abhängigkeitslizenzen und NOTICE prüfen wird in einem modernen Browser geöffnet und erfordert keine Desktop-Softwareinstallation.

Wofür ist Abhängigkeitslizenzen und NOTICE prüfen nützlich?

Zu den häufigen Anwendungsfällen gehören die Überprüfung von Abhängigkeitslizenzen vor der Verteilung einer Version; Überprüfen Sie die bereitgestellten SBOM-Lizenzmetadaten, ohne Pakete zu installieren.

Wird meine Eingabe oder Datei hochgeladen?

Der Kernverarbeitungsworkflow ist für die lokale Ausführung im Browser konzipiert. Zu den wichtigsten Funktionen gehören das Lesen von package.json-, npm-, pnpm-, Yarn-, CycloneDX- und SPDX-Eingaben, das Validieren von SPDX-Ausdrücken und das Anwenden expliziter Zulassungs-, Verweigerungs- und Überprüfungsregeln, das Deduplizieren von Komponenten und das Aggregieren von Lizenzen, Kategorien und Status; Konto, Kommentare und anonyme Analysen können weiterhin zu normalen Website-Anfragen führen.

Kommentare

0 Kommentare

Zum Kommentieren anmelden
KKonto

Melden Sie sich an, um zu kommentieren und zu antworten.

Anmelden
Noch keine Kommentare. Seien Sie der Erste, der eine Bewertung abgibt.

ToolRen – praktische Online-Tools © 2026