Skip to content

Commit 4a56f1e

Browse files
committed
Modify structure in Appendix-1.2
Signed-off-by: notanaka <No.Tanaka@sony.com>
1 parent 0db3ce3 commit 4a56f1e

1 file changed

Lines changed: 17 additions & 3 deletions

File tree

subgroups/sbom-sg/outcomes/QualityGuide/SBOM-Document-Quality-Guide.ja.md

Lines changed: 17 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -473,17 +473,31 @@ SPDX 及び CycloneDX の仕様に詳しい人々にレビューをしてもら
473473

474474
#### Appendix-1.2. コンポーネント粒度の標準化と正規化
475475

476+
##### Appendix-1.2.1. 粒度の判別方法
477+
476478
「5.2 コンポーネント粒度の標準化と正規化」の評価方法で記述した、コンポーネントの粒度の違いについて実際の交換用フォーマット仕様で判別可能かを確認した。
477479

478-
##### Appendix-1.2.1. SPDX 2.3
480+
- SPDX 2.3
479481
relationshipsで、relationshipTypeがDEPENDS_ONやDEPENDENCY_OFになっているspdxElementIdとrelatedSpdxElementのSPDXIDからそのコンポーネントがパッケージかファイルかの判別ができる。
480482

481-
##### Appendix-1.2.2. SPDX 3.0.1
483+
- SPDX 3.0.1
482484
RelationshipクラスのfromとtoにあるElementのSPDXIDからそのコンポーネントがパッケージかファイルかの判別ができる。
483485

484-
##### Appendix-1.2.3. CycloneDX 1.6
486+
- CycloneDX 1.6
485487
dependenciesのrefとdependsOnに記述するbom-refのelment idからコンポーネントがパッケージかファイルかの判別ができる。
486488

489+
##### Appendix-1.2.2. サンプル
490+
491+
> パッケージとファイルの依存関係それぞれのサンプルが必要か?
492+
> とはいっても SPDXIDとbom-refのIDが変わるだけなので代り映えしない
493+
> 各フォーマットの課題があるのであればそこまで踏み込む?
494+
495+
- SPDX 2.3
496+
497+
- SPDX 3.0.1
498+
499+
- CycloneDX 1.6
500+
487501

488502
### Appendix-2. 5章の項目記載用テンプレート
489503

0 commit comments

Comments
 (0)