File tree Expand file tree Collapse file tree
subgroups/sbom-sg/outcomes/QualityGuide Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -473,17 +473,31 @@ SPDX 及び CycloneDX の仕様に詳しい人々にレビューをしてもら
473473
474474#### Appendix-1.2. コンポーネント粒度の標準化と正規化
475475
476+ ##### Appendix-1.2.1. 粒度の判別方法
477+
476478「5.2 コンポーネント粒度の標準化と正規化」の評価方法で記述した、コンポーネントの粒度の違いについて実際の交換用フォーマット仕様で判別可能かを確認した。
477479
478- ##### Appendix-1.2.1. SPDX 2.3
480+ - SPDX 2.3
479481relationshipsで、relationshipTypeがDEPENDS_ONやDEPENDENCY_OFになっているspdxElementIdとrelatedSpdxElementのSPDXIDからそのコンポーネントがパッケージかファイルかの判別ができる。
480482
481- ##### Appendix-1.2.2. SPDX 3.0.1
483+ - SPDX 3.0.1
482484RelationshipクラスのfromとtoにあるElementのSPDXIDからそのコンポーネントがパッケージかファイルかの判別ができる。
483485
484- ##### Appendix-1.2.3. CycloneDX 1.6
486+ - CycloneDX 1.6
485487dependenciesのrefとdependsOnに記述するbom-refのelment idからコンポーネントがパッケージかファイルかの判別ができる。
486488
489+ ##### Appendix-1.2.2. サンプル
490+
491+ > パッケージとファイルの依存関係それぞれのサンプルが必要か?
492+ > とはいっても SPDXIDとbom-refのIDが変わるだけなので代り映えしない
493+ > 各フォーマットの課題があるのであればそこまで踏み込む?
494+
495+ - SPDX 2.3
496+
497+ - SPDX 3.0.1
498+
499+ - CycloneDX 1.6
500+
487501
488502### Appendix-2. 5章の項目記載用テンプレート
489503
You can’t perform that action at this time.
0 commit comments