File tree Expand file tree Collapse file tree
subgroups/sbom-sg/outcomes/QualityGuide Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -719,12 +719,18 @@ SPDX 及び CycloneDX の仕様に詳しい人々にレビューをしてもら
719719
720720||| MakerがUserに提供するSBOM| MakerがUserに提供するSBOM|
721721| -| -| -| -|
722- || コンポーネントの単位| [ ファイル] ( ./ example5.2/component-granularity-productX-maker-file-spdx23. json) | [ パッケージ] ( ./ example5.2/component-granularity-productX-maker-package-spdx23 .json) |
723- | Vendorが提供するアプリAのSBOM| [ ファイル] ( ./ example5.2/component-granularity-appA-vendor-file-spdx23. json) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( ./ example5.2/component-granularity-productX-user-file-spdx23 .json) |
724- | Vendorが提供するアプリAのSBOM| [ パッケージ] ( ./ example5.2/component-granularity-appA-vendor-package-spdx23. json) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( ./ example5.2/component-granularity-productX-user-package-spdx23 .json) | パッケージ単位|
722+ || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/public-sandbox/blob/main/samples/ example5.2/sample-5.2- component-granularity-productX-maker-file.spdx. json) | [ パッケージ] ( https://github.com/no-ta/public-sandbox/blob/main/samples/ example5.2/sample-5.2- component-granularity-productX-maker-package.spdx .json) |
723+ | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/public-sandbox/blob/main/samples/ example5.2/sample-5.2- component-granularity-appA-vendor-file.spdx. json) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/public-sandbox/blob/main/samples/ example5.2/sample-5.2- component-granularity-productX-user-package.spdx .json) |
724+ | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/public-sandbox/blob/main/samples/ example5.2/sample-5.2- component-granularity-appA-vendor-package.spdx. json) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/public-sandbox/blob/main/samples/ example5.2/sample-5.2- component-granularity-productX-user-file.spdx .json) | パッケージ単位|
725725
726726- SPDX 3.0.1
727727
728+ ||| MakerがUserに提供するSBOM| MakerがUserに提供するSBOM|
729+ | -| -| -| -|
730+ || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/public-sandbox/blob/main/samples/example5.2/sample-5.2-component-granularity-productX-maker-file.spdx.jsonld ) | [ パッケージ] ( https://github.com/no-ta/public-sandbox/blob/main/samples/example5.2/sample-5.2-component-granularity-productX-maker-package.spdx.jsonld ) |
731+ | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/public-sandbox/blob/main/samples/example5.2/sample-5.2-component-granularity-appA-vendor-file.spdx.jsonld ) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/public-sandbox/blob/main/samples/example5.2/sample-5.2-component-granularity-productX-user-package.spdx.jsonld ) |
732+ | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/public-sandbox/blob/main/samples/example5.2/sample-5.2-component-granularity-appA-vendor-package.spdx.jsonld ) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/public-sandbox/blob/main/samples/example5.2/sample-5.2-component-granularity-productX-user-file.spdx.jsonld ) | パッケージ単位|
733+
728734- CycloneDX 1.6
729735
730736
You can’t perform that action at this time.
0 commit comments