0307Leveranser
Varje produkt får en efterlevnadsredovisning som hålls aktuell
Granskad förteckning, attesteringssida och exporter i flera format. Dela som en hostad URL, ett exportpaket, eller båda, från samma ögonblicksbild.
Senast uppdaterad: 2 juli 2026
Huvudleverans
En granskad förteckning, alla format som diligence efterfrågar
Lägg till ett projekt för varje levererad produkt. SourceTrust håller skyldigheter granskade och aktuella i takt med att beroenden ändras, och publicerar sedan bevis köpare kan verifiera: en hostad sida, exporter för frågeformulär, eller båda från samma förteckning.
Varje projekt ger
En underhållen redovisning för köpare och revisorer, plus exportfiler när utvecklingsteamet behöver dem i git eller ett releasepaket.
Offentlig attesteringssida
Köparvänd sida per projekt med godkända komponenter och fullständig licenstext. Oföränderliga ögonblicksbilder med versionshistorik. Genereras på nytt när förteckningen granskas om och återpubliceras.
Redovisning av tredjepartslicenser
Fullständig licensredovisning för allt i produkten: upphovsrättsmeddelanden, licensnamn och attribueringstext för repots rotnivå och releasepaket.
Attribuerings- och NOTICE-filer
Kortfattad attribuering som många licenser kräver inuti distribuerade artefakter. Avgränsad till samma granskade förteckning som attesteringssidan.
Exporter i flera format
JSON, CSV, HTML, plist, CycloneDX, SPDX och varumärkesanpassad PDF från samma ögonblicksbild. Inkluderar ursprungsspårning och den offentliga sidans URL när den är publicerad. Se Exporter för hela katalogen.
Licensstatus och attribuering, det inköpsgranskare bockar av på en diligencelista. Inte en offentlig sårbarhets-SBOM. Vi publicerar bekräftade licenser och fullständig licenstext, inte komponentversioner kartlagda för attackyteanalys.
Så hålls den i linje med det du levererar
Efterlevnad som hålls aktuell
Importer från dina repon och SBOM:er förblir kopplade till granskning och publicering. När paket uppdateras, licenser ändras eller repo-synk upptäcker avvikelser flaggas berörda projekt innan du intygar efterlevnad du inte längre uppfyller.
Delbart bevis per projekt
Varje produkt får sin egen offentliga licenssida när du behöver en länk för dokumentation, frågeformulär, trustcenter eller sälj. Kunder och revisorer ser godkända komponenter, bekräftade licenser och fullständig licenstext, enbart för just den produkten.
Exporter för releaser och revisioner
THIRD_PARTY_LICENSES.md, NOTICE, JSON, CSV, PDF, CycloneDX och SPDX från samma låsta publiceringsögonblicksbild som din attesteringssida. Genereras när utvecklingsteamet behöver filer i ett repo eller releasepaket.
De flesta team delar vilket format diligence än efterfrågar: URL, export eller bilaga, från samma godkända förteckning. Exportfiler finns där när utvecklingsteamet behöver dem i git eller releasepaket.
Sluta leverera på antaganden
Kartlägg dina skyldigheter före nästa release
Skapa ett projekt för varje repo, granska dina skyldigheter, publicera när du är redo, och håll redovisningen i linje med varje release. Ladda ner licens- och attribueringsfiler när utvecklingsteamet behöver dem, med pipelinekontroller så att nästa uppdatering inte river upp det du redan godkänt. Din SOC-rapport är ingen ersättning.
Inte redo att börja än? View pricing