spdx
Erfasste Open-Source-Repos mit dem Tag spdx, sortiert nach Sternen.
Verwandte Themen
Themen, die häufig gemeinsam mit spdx am selben Repo auftauchen.
Neue Aufsteiger
Repos, die in den letzten 90 Tagen erstellt und mit spdx getaggt wurden.
In den letzten 90 Tagen kam kein neues Repo mit diesem Thema dazu.
- #1
CLI-Tool und Bibliothek zur Erstellung einer Software Bill of Materials aus Container-Images und Dateisystemen
★ 9.504+41Sterne-Änderung der letzten 7 Tage - #2
ScanCode erkennt Lizenzen, Urheberrechte und Abhängigkeiten durch Code-Scanning, um in Ihrem Code verwendete Open-Source- und Drittanbieter-Pakete zu entdecken und zu erfassen. Gesponsert von NLnet, Google Summer of Code, Azure-Guthaben, nexB und weiteren großzügigen Sponsoren!
★ 2.616+4Sterne-Änderung der letzten 7 Tage - #3
Eine Sammlung von Tools zur Automatisierung von Software-Compliance-Prüfungen.
★ 2.077+2Sterne-Änderung der letzten 7 Tage - #4★ 1.537+3Sterne-Änderung der letzten 7 Tage
- #5
OpenSCA ist eine Open-Source-Sicherheitslösung für Software-Lieferketten, die das Erkennen von Open-Source-Abhängigkeiten, Schwachstellen und Lizenzkonformität mit einer in der Community viel beachteten Genauigkeit unterstützt.
★ 1.129+4Sterne-Änderung der letzten 7 Tage - #6
Eine minimale Spezifikation für purl, auch bekannt als eine „weitgehend universelle“ Paket-URL. Diskutieren Sie mit unter https://gitter.im/package-url/Lobby
★ 1.108+5Sterne-Änderung der letzten 7 Tage - #7
Erstellt CycloneDX Bill of Materials (BOM) für deine Projekte aus Quellcode und Container-Images. Unterstützt viele Sprachen und Paketmanager. Integriere es in deine CI/CD-Pipeline mit automatischer Übertragung an den Dependency Track-Server
★ 1.061+9Sterne-Änderung der letzten 7 Tage - #8
FOSSology ist eine Open-Source-Software und ein Toolkit zur Überprüfung der Lizenzkonformität. Als Toolkit können Sie Lizenz-, Copyright- und Exportkontroll-Scans über die Befehlszeile ausführen. Als System bietet es eine Datenbank und eine Web-Benutzeroberfläche für einen vollständigen Compliance-Workflow. Lizenz-, Copyright- und Export-Scanner sind die in diesem Workflow verwendeten Werkzeuge.
★ 1.024+3Sterne-Änderung der letzten 7 Tage - #9
Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.
★ 1.020+2Sterne-Änderung der letzten 7 Tage - #10
📜 Cargo-Plugin zum Generieren einer Liste aller Lizenzen für eine Crate 🦀
★ 780+3Sterne-Änderung der letzten 7 Tage - #11
Verschiedene Datenformate für die SPDX License List, einschließlich RDFa, HTML, Text und JSON
★ 692+1Sterne-Änderung der letzten 7 Tage - #12★ 624+0Sterne-Änderung der letzten 7 Tage
- #13
🎁 Erstellt einen Snapshot aller Pakete auf Ihrem Rechner in einer Datei und stellt diese auf einem neuen System wieder her.
★ 612+2Sterne-Änderung der letzten 7 Tage - #14
Dies ist ein Spiegel von https://codeberg.org/fsfe/reuse-tool.
★ 586+2Sterne-Änderung der letzten 7 Tage - #15
SDLC-Nachweisspeicher und Richtlinien-Engine für Software-Supply-Chain-Attestierungen, SBOMs, VEX, SARIF, QA-Berichte und mehr.
★ 583+0Sterne-Änderung der letzten 7 Tage - #16
OWASP CycloneDX ist ein Full-Stack-Standard für Stücklisten (BOM), der erweiterte Funktionen für die Lieferkette zur Reduzierung von Cyberrisiken bietet. Unterstützt SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR und VEX.
★ 544+1Sterne-Änderung der letzten 7 Tage - #17
CycloneDX CLI-Tool für SBOM-Analyse, Zusammenführung, Diffs und Formatkonvertierungen.
★ 540+5Sterne-Änderung der letzten 7 Tage