File tree Expand file tree Collapse file tree
subgroups/sbom-sg/outcomes/QualityGuide Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -601,6 +601,12 @@ SPDX 及び CycloneDX の仕様に詳しい人々にレビューをしてもら
601601
602602- SPDX 2.3
603603
604+ ||| MakerがUserに提供するSBOM| MakerがUserに提供するSBOM|
605+ | -| -| -| -|
606+ || コンポーネントの単位| [ ファイル] ( ./example5.2/component-granularity-productX-maker-file-spdx23.json ) | [ パッケージ] ( ./example5.2/component-granularity-productX-maker-package-spdx23.json ) |
607+ | Vendorが提供するアプリAのSBOM| [ ファイル] ( ./example5.2/component-granularity-appA-vendor-file-spdx23.json ) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( ./example5.2/component-granularity-productX-user-file-spdx23.json ) |
608+ | Vendorが提供するアプリAのSBOM| [ パッケージ] ( ./example5.2/component-granularity-appA-vendor-package-spdx23.json ) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( ./example5.2/component-granularity-productX-user-package-spdx23.json ) | パッケージ単位|
609+
604610- SPDX 3.0.1
605611
606612- CycloneDX 1.6
You can’t perform that action at this time.
0 commit comments