Publica una página de licencias, entrega archivos de licencias o exporta una SBOM. Todo procede de la misma instantánea revisada.
Registro de lanzamiento aprobado
Listo para compartirinventario · evidencia · aprobación
Página públicaArchivos de licenciaExportación SBOM
Cada proyecto genera
Cuatro resultados. Un registro revisado.
Un registro de divulgación mantenido para compradores y auditores, además de archivos de exportación cuando ingeniería los necesita en git o en un paquete de versión.
Ejemplo ilustrativoPublicado · rev. 12
A
Acme Platform
sourcetrust.app/acme/platform
reactMIT
expressMIT
Página de atestación pública
Página de cara al comprador por proyecto, con los componentes aprobados y el texto completo de la licencia. Instantáneas inmutables con historial de revisiones. Se regenera cuando el inventario se vuelve a revisar y publicar.
Permission is hereby granted, free of charge, to any person obtaining a copy…
Divulgación de licencias de terceros
Divulgación completa de licencias para todo lo que hay en el producto: avisos de derechos de autor, nombres de licencia y texto de atribución para las raíces del repositorio y los paquetes de versión.
Atribución en formato breve que muchas licencias exigen dentro de los artefactos distribuidos. Delimitada al mismo inventario revisado que la página de atestación.
Ejemplo ilustrativoPublicado · rev. 12
JSONCSVPDFHTMLCycloneDXSPDX
Exportaciones multiformato
JSON, CSV, HTML, plist, CycloneDX, SPDX y PDF personalizado a partir de la misma instantánea. Incluye procedencia y la URL de la página pública cuando está publicada. Consulta Exportaciones para el catálogo completo.
La mayoría de los equipos comparten el formato que pida la debida diligencia (URL, exportación o adjunto) a partir del mismo inventario aprobado. Los archivos de exportación están disponibles cuando ingeniería los necesita en git o en paquetes de versión.
Qué ven los compradores
Postura de licencias y atribución: lo que comprueban los revisores de compras en una lista de debida diligencia. No un SBOM público de vulnerabilidades. Publicamos licencias confirmadas y el texto completo de la licencia, no versiones de componentes mapeadas para análisis de superficie de ataque.
Empieza con los archivos que ya tienes.
Gratis para importar y revisar. No se necesita tarjeta de crédito.
Usamos cookies esenciales por motivos de seguridad, incluida la prevención de abusos en nuestro análisis del sitio y en el formulario de solicitud de demostración. Con tu permiso, también usamos analítica y diagnósticos opcionales (Google Tag Manager en este sitio y el SDK de navegador de Sentry en la aplicación SourceTrust cuando esté configurado). Consulta nuestra política de cookies.