主要功能
- 读取 package.json、npm、pnpm、Yarn、CycloneDX 与 SPDX 输入
- 验证 SPDX 表达式并应用明确的允许、拒绝和复核规则
- 合并重复组件并聚合许可证、分类和状态
- 生成可供复核的 THIRD_PARTY_NOTICES Markdown 草稿
在本地解析包清单、锁文件、CycloneDX 和 SPDX,规范化许可证表达式,应用允许、拒绝和复核策略,并生成第三方 NOTICE 草稿。
最多 20 个文件、总计 30 MB、50,000 个组件和 5,000 条发现。
输入以逗号或换行分隔的精确 SPDX ID 或表达式;拒绝规则优先。
把包元数据整理成可复核的 SPDX 策略报告。在本地解析包清单、锁文件、CycloneDX 和 SPDX,规范化许可证表达式,应用允许、拒绝和复核策略,并生成第三方 NOTICE 草稿。核心处理优先在当前浏览器中完成。
可以。依赖许可证与 NOTICE 审计器可以直接在现代浏览器中打开,无需安装桌面软件。
常见场景包括:分发版本前复核依赖许可证;不安装包,检查外部 SBOM 的许可证元数据。
核心处理优先在浏览器本地完成。主要能力包括读取 package.json、npm、pnpm、Yarn、CycloneDX 与 SPDX 输入、验证 SPDX 表达式并应用明确的允许、拒绝和复核规则、合并重复组件并聚合许可证、分类和状态;登录、评论和匿名统计等站点功能可能产生常规网络请求。
共 0 条评论
登录后可以参与评论和回复。