オープンソースライセンスコンプライアンスチェッカー

SPDX プライベートポリシーレビュー

依存ライセンス、SPDX表現、ポリシー決定、帰属ギャップをローカルでレビューします。

cyclonedx SPDX Expression 否定コンポーネント
コンポーネント
5
ライセンスID
5
許可
2
レビューが必要
2
否定
1
欠けている証拠
1
依存症の証拠は地元に
ページは、パッケージスクリプトを実行し、レジストリをリクエストしたり、ロックファイルやSBOMをアップロードしたりしない。

依存性、SBOMまたはCSVの証拠

Package.json、Package-Lock、PNPMロック、Yarn Lock、CycloneDX JSON、SPDX 2.x JSONをサポートし、名付けられたCSVをサポートします。

使い方

  1. 01

    依存症の証拠

    サポートされたロックファイル、依存性マニス、SPDXまたはサイクロンDX SBOM、またはCSVのリストを開きます。

  2. 02

    ライセンス政策の評価

    レビュー表現、カテゴリ、義務、未知の証拠、編集可能な許可レビューのルール。

  3. 03

    レビューアーティファクトの準備

    ベースラインと輸出レポート、ポリシー、CI結果、または第三者の割り当て指数を比較する。

よくある質問

このスキャンはソースコードまたはバイナリーですか?

No. パッケージスクリプトを実行せずに提供する依存とライセンスの証拠を分析します。

これが法的アドバイスなのか。

カテゴリと義務はエンジニアリングの試験であり、アドバイザーは実際のライセンスと製品の文脈を解釈しなければなりません。

なぜロックフィルムは未知のライセンスを表示するのか?

多くのロックファイルにはライセンスのメタデータが含まれていません. ツールは、記録や推測を静かに尋ねる代わりに、この格差を報告します。

生成された割り当てファイルは完了していますか?

それはレビューインデックスであり、まだ提供する必要がある完全なライセンステキストと通知を明確にリストしています。

ほかの用途特化型ブラウザツールもお試しください。

すべてのツール