Open-Source-Lizenz-Compliance-Prüfer
Überprüfung der privaten SPDX-PolitikUntersuche Lizenz‑Abhängigkeiten, SPDX‑Ausdrücke, Richtliniendecisionen und Attributionslücken lokal.
Abhängigkeit, SBOM- oder CSV-Beweise
Unterstützt package.json, package-lock, pnpm-lock, Yarn Lock, CycloneDX JSON, SPDX 2.x JSON und einen benannten CSV.
So funktioniert es
- 01
Belastungsabhängigkeitsnachweis
Öffnen Sie ein unterstütztes Lockfile, Abhängigkeitsmanifest, SPDX oder CycloneDX SBOM oder CSV-Inventar.
- 02
Lizenzpolitik bewerten
Überprüfung von Ausdrücken, Kategorien, Pflichten, unbekannten Beweisen und editierbaren Regeln für die Genehmigungsverweigerung.
- 03
Vorbereiten überprüfter Artefakte
Vergleichen Sie Basis- und Exportberichte, Politik, CI-Ergebnisse oder einen Attributindex von Drittanbietern.
Häufig gestellte Fragen
Ist dieser Scan-Quellcode oder Binärdateien?
Nein. Es analysiert die Abhängigkeit und den Lizenznachweis, den Sie ohne Ausführung von Paketskripten liefern.
Ist das ein rechtlicher Rat?
Nein. Kategorien und Pflichten sind Engineering-Triage; Counsel muss die tatsächlichen Lizenzen und Produktkontext zu interpretieren.
Warum zeigen Lockfiles unbekannte Lizenzen?
Viele Lockfiles enthalten keine Lizenz-Metadaten. Das Tool meldet diese Lücke, anstatt eine Registry oder Vermutung still abzufragen.
Ist die generierte Attributionsdatei vollständig?
Es ist ein Überprüfungsindex und listet explizit fehlende vollständige Lizenztexte und Hinweise auf, die noch bereitgestellt werden müssen.
Ähnliche Tools
Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.