0307Leveranser
Hvert produkt får en etterlevelsesoversikt som holder seg oppdatert
Gjennomgått oversikt, attestasjonsside og eksporter i flere formater; del som en hostet URL, eksportpakke, eller begge deler fra samme øyeblikksbilde.
Sist oppdatert: 2. juli 2026
Hovedleveranse
Én gjennomgått oversikt, alle formatene due diligence ber om
Legg til et prosjekt for hvert leverte produkt. SourceTrust holder forpliktelsene gjennomgått og oppdatert etter hvert som avhengighetene endres, og publiserer deretter dokumentasjon kjøperne kan verifisere: en hostet side, eksporter til spørreskjemaer, eller begge deler fra samme oversikt.
Hvert prosjekt gir deg
En vedlikeholdt offentliggjøringsoversikt for kjøpere og revisorer, pluss eksportfiler når ingeniørene trenger dem i git eller en utgivelsespakke.
Offentlig attestasjonsside
Kjøpervendt side per prosjekt med godkjente komponenter og fullstendig lisenstekst. Uforanderlige øyeblikksbilder med revisjonshistorikk. Genereres på nytt når oversikten gjennomgås og publiseres igjen.
Offentliggjøring av tredjepartslisenser
Fullstendig lisensoffentliggjøring for alt i produktet: opphavsrettsmerknader, lisensnavn og navngivelsestekst for repository-rot og utgivelsespakker.
Navngivelses- og NOTICE-filer
Kortform-navngivelse som mange lisenser krever inni distribuerte artefakter. Avgrenset til den samme gjennomgåtte oversikten som attestasjonssiden.
Eksporter i flere formater
JSON, CSV, HTML, plist, CycloneDX, SPDX og merkevaretilpasset PDF fra samme øyeblikksbilde. Inkluderer opprinnelse og URL-en til den offentlige siden når den er publisert. Se Eksporter for hele katalogen.
Lisensstatus og navngivelse, det innkjøpsansvarlige sjekker på en due diligence-liste. Ikke en offentlig sårbarhets-SBOM. Vi publiserer bekreftede lisenser og fullstendig lisenstekst, ikke komponentversjoner kartlagt for angrepsflateanalyse.
Slik holdes det på linje med det du leverer
Etterlevelse som holder seg oppdatert
Import fra repoene og SBOM-ene dine forblir knyttet til gjennomgang og publisering. Når pakker oppdateres, lisenser endres, eller repo-synkronisering oppdager avvik, blir berørte prosjekter flagget før du hevder etterlevelse du ikke lenger oppfyller.
Delbar dokumentasjon per prosjekt
Hvert produkt får sin egen offentlige etterlevelsesside når du trenger en lenke til dokumentasjon, spørreskjemaer, trust center eller salg. Kunder og revisorer ser godkjente komponenter, bekreftede lisenser og fullstendig lisenstekst for kun det produktet.
Eksporter til utgivelser og revisjoner
THIRD_PARTY_LICENSES.md, NOTICE, JSON, CSV, PDF, CycloneDX og SPDX fra det samme fastfrosne publiseringsøyeblikksbildet som attestasjonssiden din. Generert når ingeniørene trenger filer i et repo eller en utgivelsespakke.
De fleste team deler det formatet due diligence ber om: URL, eksport eller vedlegg, fra samme godkjente oversikt. Eksportfilene er der når ingeniørene trenger dem i git eller utgivelsespakker.
Slutt å levere på antakelser
Kartlegg forpliktelsene dine før neste utgivelse
Sett opp et prosjekt for hvert repo, gjennomgå forpliktelsene dine, publiser når du er klar, og hold oversikten på linje med hver utgivelse. Last ned lisens- og navngivelsesfiler når ingeniørene trenger dem, med pipeline-sjekker som sikrer at neste oppdatering ikke reverserer det du allerede har godkjent. SOC-rapporten din er ingen erstatning.
Ikke klar til å starte ennå? View pricing