Auditor de licencias y archivos NOTICE

Analizar manifiestos de paquetes, archivos de bloqueo, CycloneDX y SPDX localmente, normalizar expresiones de licencia, aplicar políticas de permitir, denegar y revisar, y generar un borrador de aviso de terceros.

Revisión de metadatos locales, no asesoramiento legal
La herramienta nunca instala dependencias ni adivina licencias faltantes. La clasificación es una ayuda de revisión inicial y debe ser confirmada por el revisor responsable.

Hasta archivos 20, total 30 MB, componentes 50,000 y hallazgos 5,000.

Política SPDX

Ingrese ID SPDX exactos o expresiones separadas por comas o líneas. Denegar tiene prioridad.

Auditor de licencias y archivos NOTICE

Convierta los metadatos del paquete en un informe de política SPDX revisable. Analice manifiestos de paquetes, archivos de bloqueo, CycloneDX y SPDX localmente, normalice expresiones de licencia, aplique políticas de permiso, denegación y revisión, y genere un borrador de aviso de terceros. El flujo de trabajo principal está diseñado para ejecutarse en su navegador actual.

Funciones principales

  • Leer las entradas package.json, npm, pnpm, Yarn, CycloneDX y SPDX
  • Valide expresiones SPDX y aplique reglas explícitas de permitir, denegar y revisar
  • Componentes deduplicados y licencias, categorías y estados agregados
  • Generar un borrador de Markdown THIRD_PARTY_NOTICES revisable

Usos habituales

  • Revisar las licencias de dependencia antes de distribuir una versión
  • Inspeccionar los metadatos de la licencia SBOM proporcionada sin instalar paquetes
  • Prepare un borrador de revisión de AVISO y atribución de terceros

Preguntas frecuentes

¿El uso de Auditor de licencias y archivos NOTICE es gratuito en línea?

Sí. Licencia de dependencia y AVISO Auditor se abre en un navegador moderno y no requiere instalación de software de escritorio.

¿Para qué sirve Licencia de Dependencia y AVISO Auditor?

Los casos de uso comunes incluyen Revisar las licencias de dependencia antes de distribuir una versión; Inspeccione los metadatos de la licencia SBOM proporcionada sin instalar paquetes.

¿Se ha subido mi entrada o archivo?

El flujo de trabajo de procesamiento principal está diseñado para ejecutarse localmente en el navegador. Las capacidades clave incluyen leer entradas package.json, npm, pnpm, Yarn, CycloneDX y SPDX, validar expresiones SPDX y aplicar reglas explícitas de permitir, denegar y revisar, deduplicar componentes y agregar licencias, categorías y estados; La cuenta, los comentarios y los análisis anónimos aún pueden crear solicitudes normales al sitio.

Comentarios

Comentarios 0

Inicia sesión para comentar
CCuenta

Inicia sesión para comentar y responder.

Iniciar sesión
Aún no hay comentarios. Sea el primero en dejar comentarios.

ToolRen – herramientas en línea © 2026