SBOM 软件供应链浏览器
安全工具 按需联网
在本地复核依赖许可证、SPDX 表达式、策略决策与归属缺口。
支持 package.json、package-lock、pnpm-lock、Yarn lock、CycloneDX JSON、SPDX 2.x JSON 和带列名的 CSV。
打开支持的 Lockfile、依赖清单、SPDX/CycloneDX SBOM 或 CSV 清单。
复核表达式、类别、义务、未知证据和可编辑的允许/复核/拒绝规则。
比较基线,再导出报告、策略、CI 结果或第三方归属索引。
不会。工具只分析用户提供的依赖与许可证证据,不执行包脚本。
不是。分类与义务用于工程初筛,实际许可证和产品场景需要法律专业人员解释。
许多 Lockfile 不包含许可证元数据;工具会报告缺口,而不是偷偷查询注册表或猜测。
它是待复核索引,并会明确列出仍需补齐的完整许可证正文与声明。
继续使用其他专注的浏览器端工具。