主な機能
- package.json、npm、pnpm、Yarn、CycloneDX、および SPDX 入力の読み取り
- SPDX 式を検証し、明示的な許可、拒否、レビュー ルールを適用します
- コンポーネントの重複を排除し、ライセンス、カテゴリ、ステータスを集約する
- レビュー可能な THIRD_PARTY_NOTICES マークダウン ドラフトを生成する
パッケージ マニフェスト、ロックファイル、CycloneDX および SPDX をローカルで解析し、ライセンス表現を正規化し、許可、拒否およびレビュー ポリシーを適用し、サードパーティ通知ドラフトを生成します。
最大 20 ファイル、30 MB 合計、50,000 コンポーネント、および 5,000 結果。
正確な SPDX ID または式をカンマまたは行で区切って入力します。拒否が優先されます。
パッケージのメタデータをレビュー可能な SPDX ポリシー レポートに変換します。パッケージ マニフェスト、ロックファイル、CycloneDX および SPDX をローカルで解析し、ライセンス表現を正規化し、許可、拒否およびレビュー ポリシーを適用し、サードパーティ通知ドラフトを生成します。
パッケージ マニフェスト、ロックファイル、CycloneDX および SPDX をローカルで解析し、ライセンス表現を正規化し、許可、拒否およびレビュー ポリシーを適用し、サードパーティ通知ドラフトを生成します。 主な機能:package.json、npm、pnpm、Yarn、CycloneDX、および SPDX 入力の読み取り、SPDX 式を検証し、明示的な許可、拒否、レビュー ルールを適用します、コンポーネントの重複を排除し、ライセンス、カテゴリ、ステータスを集約する、レビュー可能な THIRD_PARTY_NOTICES マークダウン ドラフトを生成する。
リリースを配布する前に依存関係ライセンスを確認する、パッケージをインストールせずに提供された SBOM ライセンス メタデータを検査する、第三者の帰属および通知レビュー草案を準備するなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。
主要な処理は現在のブラウザ内で行う設計です。アカウント、コメント、匿名の利用状況の記録などでは通常のサイト通信が発生することがあります。機密情報を扱う前に、このツールの注意事項と対応形式・容量の制限を確認してください。
0 コメント
コメントしたり返信するにはサインインしてください。