Hopp til hovedinnhold

0307Leveranser

Hvert produkt får en etterlevelsesoversikt som holder seg oppdatert

Gjennomgått oversikt, attestasjonsside og eksporter i flere formater; del som en hostet URL, eksportpakke, eller begge deler fra samme øyeblikksbilde.

Sist oppdatert: 2. juli 2026

Hovedleveranse

Én gjennomgått oversikt, alle formatene due diligence ber om

Legg til et prosjekt for hvert leverte produkt. SourceTrust holder forpliktelsene gjennomgått og oppdatert etter hvert som avhengighetene endres, og publiserer deretter dokumentasjon kjøperne kan verifisere: en hostet side, eksporter til spørreskjemaer, eller begge deler fra samme oversikt.

Hvert prosjekt gir deg

En vedlikeholdt offentliggjøringsoversikt for kjøpere og revisorer, pluss eksportfiler når ingeniørene trenger dem i git eller en utgivelsespakke.

  • Offentlig attestasjonsside

    Kjøpervendt side per prosjekt med godkjente komponenter og fullstendig lisenstekst. Uforanderlige øyeblikksbilder med revisjonshistorikk. Genereres på nytt når oversikten gjennomgås og publiseres igjen.

  • Offentliggjøring av tredjepartslisenser

    Fullstendig lisensoffentliggjøring for alt i produktet: opphavsrettsmerknader, lisensnavn og navngivelsestekst for repository-rot og utgivelsespakker.

  • Navngivelses- og NOTICE-filer

    Kortform-navngivelse som mange lisenser krever inni distribuerte artefakter. Avgrenset til den samme gjennomgåtte oversikten som attestasjonssiden.

  • Eksporter i flere formater

    JSON, CSV, HTML, plist, CycloneDX, SPDX og merkevaretilpasset PDF fra samme øyeblikksbilde. Inkluderer opprinnelse og URL-en til den offentlige siden når den er publisert. Se Eksporter for hele katalogen.

Lisensstatus og navngivelse, det innkjøpsansvarlige sjekker på en due diligence-liste. Ikke en offentlig sårbarhets-SBOM. Vi publiserer bekreftede lisenser og fullstendig lisenstekst, ikke komponentversjoner kartlagt for angrepsflateanalyse.

Slik holdes det på linje med det du leverer

  • Etterlevelse som holder seg oppdatert

    Import fra repoene og SBOM-ene dine forblir knyttet til gjennomgang og publisering. Når pakker oppdateres, lisenser endres, eller repo-synkronisering oppdager avvik, blir berørte prosjekter flagget før du hevder etterlevelse du ikke lenger oppfyller.

  • Delbar dokumentasjon per prosjekt

    Hvert produkt får sin egen offentlige etterlevelsesside når du trenger en lenke til dokumentasjon, spørreskjemaer, trust center eller salg. Kunder og revisorer ser godkjente komponenter, bekreftede lisenser og fullstendig lisenstekst for kun det produktet.

  • Eksporter til utgivelser og revisjoner

    THIRD_PARTY_LICENSES.md, NOTICE, JSON, CSV, PDF, CycloneDX og SPDX fra det samme fastfrosne publiseringsøyeblikksbildet som attestasjonssiden din. Generert når ingeniørene trenger filer i et repo eller en utgivelsespakke.

De fleste team deler det formatet due diligence ber om: URL, eksport eller vedlegg, fra samme godkjente oversikt. Eksportfilene er der når ingeniørene trenger dem i git eller utgivelsespakker.

Slutt å levere på antakelser

Kartlegg forpliktelsene dine før neste utgivelse

Sett opp et prosjekt for hvert repo, gjennomgå forpliktelsene dine, publiser når du er klar, og hold oversikten på linje med hver utgivelse. Last ned lisens- og navngivelsesfiler når ingeniørene trenger dem, med pipeline-sjekker som sikrer at neste oppdatering ikke reverserer det du allerede har godkjent. SOC-rapporten din er ingen erstatning.

Ikke klar til å starte ennå? View pricing

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.