SBOMサプライチェーンエクスプローラー
セキュリティ 必要時のみ通信
依存ライセンス、SPDX表現、ポリシー決定、帰属ギャップをローカルでレビューします。
Package.json、Package-Lock、PNPMロック、Yarn Lock、CycloneDX JSON、SPDX 2.x JSONをサポートし、名付けられたCSVをサポートします。
サポートされたロックファイル、依存性マニス、SPDXまたはサイクロンDX SBOM、またはCSVのリストを開きます。
レビュー表現、カテゴリ、義務、未知の証拠、編集可能な許可レビューのルール。
ベースラインと輸出レポート、ポリシー、CI結果、または第三者の割り当て指数を比較する。
No. パッケージスクリプトを実行せずに提供する依存とライセンスの証拠を分析します。
カテゴリと義務はエンジニアリングの試験であり、アドバイザーは実際のライセンスと製品の文脈を解釈しなければなりません。
多くのロックファイルにはライセンスのメタデータが含まれていません. ツールは、記録や推測を静かに尋ねる代わりに、この格差を報告します。
それはレビューインデックスであり、まだ提供する必要がある完全なライセンステキストと通知を明確にリストしています。
ほかの用途特化型ブラウザツールもお試しください。