spdx
Repositórios de código aberto acompanhados marcados com spdx, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de spdx no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com spdx.
Nenhum repositório novo marcado com este tópico nos últimos 90 dias.
- #1
Ferramenta CLI e biblioteca para gerar uma Lista de Materiais de Software (SBOM) a partir de imagens de contêiner e sistemas de arquivos
★ 9.504+28Variação de estrelas nos últimos 7 dias - #2
ScanCode detecta licenças, direitos autorais e dependências ao "escanear código" para descobrir e inventariar pacotes de código aberto e de terceiros usados no seu código. Patrocinado pela NLnet, Google Summer of Code, créditos Azure, nexB e outros patrocinadores generosos!
★ 2.616+3Variação de estrelas nos últimos 7 dias - #3
Um conjunto de ferramentas para automatizar verificações de conformidade de software.
★ 2.077+1Variação de estrelas nos últimos 7 dias - #4
O GUAC agrega metadados de segurança de software em um banco de dados de grafos de alta fidelidade.
★ 1.537+3Variação de estrelas nos últimos 7 dias - #5
OpenSCA é uma solução de segurança de cadeia de suprimentos de software de código aberto que suporta a detecção de dependências de código aberto, vulnerabilidades e conformidade de licença, com precisão amplamente reconhecida pela comunidade.
★ 1.129+3Variação de estrelas nos últimos 7 dias - #6
Uma especificação mínima para purl, também conhecida como URL "quase universal" de pacotes; participe da discussão em https://gitter.im/package-url/Lobby
★ 1.108+3Variação de estrelas nos últimos 7 dias - #7
Cria o Bill of Materials (BOM) do CycloneDX para seus projetos a partir de código-fonte e imagens de containers. Suporta várias linguagens e gerenciadores de pacotes. Integre em seu pipeline de CI/CD com envio automático para o servidor Dependency Track
★ 1.061+6Variação de estrelas nos últimos 7 dias - #8
FOSSology é um sistema e kit de ferramentas de software de conformidade de licença de código aberto. Como kit de ferramentas, você pode executar varreduras de licença, direitos autorais e controle de exportação a partir da linha de comando. Como sistema, um banco de dados e uma interface web são fornecidos para oferecer um fluxo de trabalho de conformidade.
★ 1.024+3Variação de estrelas nos últimos 7 dias - #9
O Tern é uma ferramenta de análise de composição de software e biblioteca Python que gera um SBOM (Software Bill of Materials) para imagens de container e Dockerfiles. O SBOM gerado pelo Tern oferece uma visão camada por camada do conteúdo do seu container em vários formatos, incluindo legível por humanos, JSON, HTML, SPDX e mais.
★ 1.020+2Variação de estrelas nos últimos 7 dias - #10
📜 Plugin do Cargo para gerar a lista de todas as licenças de um crate 🦀
★ 780+4Variação de estrelas nos últimos 7 dias - #11
Vários formatos de dados para a SPDX License List, incluindo RDFa, HTML, Text e JSON
★ 693+1Variação de estrelas nos últimos 7 dias - #12★ 624+0Variação de estrelas nos últimos 7 dias
- #13
🎁 Crie um snapshot de todos os pacotes da sua máquina em um único arquivo e restaure-o em uma nova máquina
★ 612+1Variação de estrelas nos últimos 7 dias - #14
Este é um espelho de https://codeberg.org/fsfe/reuse-tool
★ 586+3Variação de estrelas nos últimos 7 dias - #15
Armazenamento de evidências de SDLC e motor de políticas para suas atestações da cadeia de suprimentos de software, SBOMs, VEX, SARIF, relatórios de QA e muito mais
★ 583+0Variação de estrelas nos últimos 7 dias - #16
O OWASP CycloneDX é um padrão full-stack de Lista de Materiais (BOM) que fornece recursos avançados de cadeia de suprimentos para redução de riscos cibernéticos. SBOM, SaaSBOM, HBOM, AI/ML-BOM, CBOM, OBOM, MBOM, VDR e VEX
★ 545+1Variação de estrelas nos últimos 7 dias - #17
Ferramenta CLI CycloneDX para análise, mesclagem, comparação e conversão de formato de SBOM.
★ 540+1Variação de estrelas nos últimos 7 dias