Vérificateur de conformité des licences open source
Examen privé de la politique du SPDXExaminez les licences de dépendances, expressions SPDX, décisions de politique et lacunes d’attribution localement.
Dépendance, SBOM ou CSV
Prend en charge package.json, package-lock, pnpm-lock, Yarn Lock, CycloneDX JSON, SPDX 2.x JSON et un nom CSV.
Mode d’emploi
- 01
Preuve de dépendance à la charge
Ouvrez un fichier de verrouillage pris en charge, un manifeste de dépendance, SPDX ou CycloneDX SBOM ou un inventaire CSV.
- 02
Évaluer la politique de licence
Examiner les expressions, les catégories, les obligations, les preuves inconnues et les règles modifiables permettant de refuser l'examen.
- 03
Préparer les artefacts examinés
Comparer les rapports de base et les rapports d'exportation, les politiques, les résultats de l'IC ou un indice d'attribution de tiers.
Questions fréquentes
Est-ce que ce code source de balayage ou binaires?
Non. Il analyse la dépendance et les preuves de licence que vous fournissez sans exécuter des scripts de paquets.
C'est un conseil juridique ?
Non. Les catégories et obligations sont le triage technique; les avocats doivent interpréter le contexte réel des licences et des produits.
Pourquoi Lockfiles affiche-t-il des licences inconnues ?
Beaucoup de lockfiles ne contiennent pas de métadonnées de licence. L'outil signale que l'écart au lieu de demander silencieusement un registre ou de deviner.
Le fichier d'attribution généré est-il complet?
Il s'agit d'un index de révision et énumère explicitement les textes de licence et les avis manquants qui doivent encore être fournis.
Outils associés
Poursuivez avec d’autres utilitaires web ciblés.