tool.ren

Audit des licences et fichiers NOTICE

Analysez localement les manifestes de packages, les fichiers de verrouillage, CycloneDX et SPDX, normalisez les expressions de licence, appliquez les politiques d'autorisation, de refus et de révision, et générez un brouillon de notification tiers.

Examen des métadonnées locales, pas de conseils juridiques
L'outil n'installe jamais de dépendances et ne devine jamais les licences manquantes. La classification constitue une aide à l'examen initial et doit être confirmée par l'examinateur responsable.

Jusqu'à fichiers 20, total 30 MB, composants 50,000 et résultats 5,000.

Politique SPDX

Saisissez les ID ou expressions SPDX exacts séparés par des virgules ou des lignes. Le refus est prioritaire.

Audit des licences et fichiers NOTICE

Transformez les métadonnées du package en un rapport de politique SPDX consultable. Analysez localement les manifestes de packages, les fichiers de verrouillage, CycloneDX et SPDX, normalisez les expressions de licence, appliquez les politiques d'autorisation, de refus et de révision, et générez un brouillon de notification tiers. Le flux de travail principal est conçu pour s'exécuter dans votre navigateur actuel.

Fonctionnalités principales

  • Lire les entrées package.json, npm, pnpm, Yarn, CycloneDX et SPDX
  • Valider les expressions SPDX et appliquer des règles explicites d'autorisation, de refus et de révision
  • Déduplication des composants et regroupement des licences, catégories et statuts
  • Générer un brouillon THIRD_PARTY_NOTICES Markdown révisable

Cas d’utilisation

  • Vérifier les licences de dépendance avant de distribuer une version
  • Inspecter les métadonnées de la licence SBOM fournies sans installer de packages
  • Préparer un projet d'attribution à un tiers et de révision d'AVIS

Questions fréquentes

L'utilisation de la licence de dépendance et de NOTICE Auditor est-elle gratuite en ligne ?

Oui. Licence de dépendance et AVIS Auditor s'ouvre dans un navigateur moderne et ne nécessite pas l'installation de logiciel de bureau.

À quoi servent l'auditeur de licences de dépendances et d'avis ?

Les cas d'utilisation courants incluent la révision des licences de dépendance avant de distribuer une version ; Inspectez les métadonnées de la licence SBOM fournies sans installer de packages.

Mon entrée ou mon fichier est-il téléchargé ?

Le workflow de traitement principal est conçu pour s'exécuter localement dans le navigateur. Les fonctionnalités clés incluent la lecture des entrées package.json, npm, pnpm, Yarn, CycloneDX et SPDX, la validation des expressions SPDX et l'application de règles explicites d'autorisation, de refus et de révision, la déduplication des composants et l'agrégation des licences, des catégories et des statuts ; le compte, les commentaires et les analyses anonymes peuvent toujours créer des demandes de site normales.

Commentaires

Commentaires 0

Connectez-vous pour commenter
CCompte

Connectez-vous pour commenter et répondre.

Se connecter
Pas encore de commentaires. Soyez le premier à laisser des commentaires.

ToolRen – outils pratiques en ligne © 2026