Aller au contenu principal
buildradar
Sign in
Sujet · spdx

spdx

Dépôts open source suivis étiquetés spdx, triés par étoiles.

Dépôts
17
Total d'étoiles
26 033
Étoiles en moyenne
1 531
Part
0,00%

Sujets qui apparaissent souvent aux côtés de spdx sur un même dépôt.

Ascensions récentes

Dépôts créés au cours des 90 derniers jours et étiquetés spdx.

Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.

  • syft@anchore

    Outil CLI et bibliothèque pour générer une nomenclature logicielle (SBOM) à partir d'images de conteneurs et de systèmes de fichiers.

    9 504+28Évolution des étoiles sur les 7 derniers jours
  • scancode-toolkit@aboutcode-org

    ScanCode détecte les licences, les droits d'auteur et les dépendances en scannant le code pour découvrir et inventorier les paquets open source et tiers utilisés dans votre projet. Sponsorisé par NLnet, le Google Summer of Code, des crédits Azure, nexB et d'autres généreux donateurs.

    2 616+3Évolution des étoiles sur les 7 derniers jours
  • ort@oss-review-toolkit

    Une suite d'outils pour automatiser les contrôles de conformité logicielle.

    2 077+1Évolution des étoiles sur les 7 derniers jours
  • guac@guacsec

    GUAC agrège les métadonnées de sécurité logicielle dans une base de données orientée graphe haute fidélité

    1 537+3Évolution des étoiles sur les 7 derniers jours
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.

    1 129+3Évolution des étoiles sur les 7 derniers jours
  • purl-spec@package-url

    Une spécification minimale pour purl, alias une URL de paquet « presque universelle » ; rejoignez la discussion sur https://gitter.im/package-url/Lobby

    1 108+3Évolution des étoiles sur les 7 derniers jours
  • cdxgen@cdxgen

    Génère des nomenclatures (BOM) CycloneDX pour vos projets à partir du code source et des images de conteneurs. Prend en charge de nombreux langages et gestionnaires de paquets. Intégration dans votre pipeline CI/CD avec soumission automatique au serveur Dependency Track.

    1 062+7Évolution des étoiles sur les 7 derniers jours
  • fossology@fossology

    FOSSology est un système et une boîte à outils open source de conformité des licences. En tant que boîte à outils, vous pouvez exécuter des analyses de licence, de droit d'auteur et de contrôle des exportations depuis la ligne de commande. En tant que système, une base de données et une interface web sont fournies pour offrir un flux de travail de conformité. Les scanners de licence, de droit d'auteur et d'exportation sont des outils utilisés dans ce flux de travail.

    1 024+3Évolution des étoiles sur les 7 derniers jours
  • tern@tern-tools

    Tern est un outil d'analyse de composition logicielle et une bibliothèque Python qui génère une nomenclature logicielle (SBOM) pour les images de conteneurs et les Dockerfiles. Le SBOM généré par Tern offre une vue couche par couche du contenu de votre conteneur dans divers formats, notamment lisible par l'homme, JSON, HTML, SPDX, etc.

    1 020+2Évolution des étoiles sur les 7 derniers jours
  • cargo-about@EmbarkStudios

    Plugin Cargo pour générer la liste de toutes les licences d'un crate.

    780+4Évolution des étoiles sur les 7 derniers jours
  • Divers formats de données pour la liste de licences SPDX, incluant RDFa, HTML, Text et JSON

    693+2Évolution des étoiles sur les 7 derniers jours
  • bomber@devops-kung-fu

    Analyse les Bill of Materials (SBOMs) logiciels à la recherche de vulnérabilités de sécurité

    624+0Évolution des étoiles sur les 7 derniers jours
  • meta-package-manager@kdeldycke

    🎁 Enregistrez tous les paquets de votre machine dans un seul fichier et restaurez-les sur une nouvelle

    612+1Évolution des étoiles sur les 7 derniers jours
  • reuse-tool@fsfe

    Ceci est un miroir de https://codeberg.org/fsfe/reuse-tool

    586+3Évolution des étoiles sur les 7 derniers jours
  • chainloop@chainloop-dev

    Stockage de preuves SDLC et moteur de politiques pour vos attestations de chaîne d'approvisionnement logicielle, SBOM, VEX, SARIF, rapports de QA et plus encore

    583+0Évolution des étoiles sur les 7 derniers jours
  • specification@CycloneDX

    OWASP CycloneDX est un standard de nomenclature (BOM) full-stack offrant des capacités avancées de chaîne d'approvisionnement pour réduire les risques cyber. Inclut SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR et VEX.

    545+2Évolution des étoiles sur les 7 derniers jours
  • cyclonedx-cli@CycloneDX

    Outil CLI CycloneDX pour l'analyse, la fusion, la comparaison (diff) et la conversion de formats de SBOM

    540+1Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets