@@ -719,17 +719,17 @@ SPDX 及び CycloneDX の仕様に詳しい人々にレビューをしてもら
719719
720720||| MakerがUserに提供するSBOM| MakerがUserに提供するSBOM|
721721| -| -| -| -|
722- || コンポーネントの単位| [ ファイル] ( ./ example5.2/example-5.2-component-granularity-productX-maker-file-spdx.json) | [ パッケージ] ( . /example5.2/example-5.2-component-granularity-productX-maker-package-spdx.json) |
723- | Vendorが提供するアプリAのSBOM| [ ファイル] ( ./ example5.2/example-5.2-component-granularity-appA-vendor-file-spdx.json) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( . /example5.2/example-5.2-component-granularity-productX-user-package-spdx.json) |
724- | Vendorが提供するアプリAのSBOM| [ パッケージ] ( ./ example5.2/example-5.2-component-granularity-appA-vendor-package-spdx.json) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( . /example5.2/example-5.2-component-granularity-productX-user-file-spdx.json) | パッケージ単位|
722+ || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples/ example5.2/example-5.2-component-granularity-productX-maker-file-spdx.json) | [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples /example5.2/example-5.2-component-granularity-productX-maker-package-spdx.json) |
723+ | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples/ example5.2/example-5.2-component-granularity-appA-vendor-file-spdx.json) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples /example5.2/example-5.2-component-granularity-productX-user-package-spdx.json) |
724+ | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples/ example5.2/example-5.2-component-granularity-appA-vendor-package-spdx.json) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples /example5.2/example-5.2-component-granularity-productX-user-file-spdx.json) | パッケージ単位|
725725
726726- SPDX 3.0.1
727727
728728||| MakerがUserに提供するSBOM| MakerがUserに提供するSBOM|
729729| -| -| -| -|
730- || コンポーネントの単位| [ ファイル] ( ./ example5.2/example-5.2-component-granularity-productX-maker-file-spdx.jsonld) | [ パッケージ] ( . /example5.2/example-5.2-component-granularity-productX-maker-package-spdx.jsonld) |
731- | Vendorが提供するアプリAのSBOM| [ ファイル] ( ./ example5.2/example-5.2-component-granularity-appA-vendor-file-spdx.jsonld) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( . /example5.2/example-5.2-component-granularity-productX-user-package-spdx.jsonld) |
732- | Vendorが提供するアプリAのSBOM| [ パッケージ] ( ./ example5.2/example-5.2-component-granularity-appA-vendor-package-spdx.jsonld) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( . /example5.2/example-5.2-component-granularity-productX-user-file-spdx.jsonld) | パッケージ単位|
730+ || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples/ example5.2/example-5.2-component-granularity-productX-maker-file-spdx.jsonld) | [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples /example5.2/example-5.2-component-granularity-productX-maker-package-spdx.jsonld) |
731+ | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples/ example5.2/example-5.2-component-granularity-appA-vendor-file-spdx.jsonld) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples /example5.2/example-5.2-component-granularity-productX-user-package-spdx.jsonld) |
732+ | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples/ example5.2/example-5.2-component-granularity-appA-vendor-package-spdx.jsonld) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG/blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/samples /example5.2/example-5.2-component-granularity-productX-user-file-spdx.jsonld) | パッケージ単位|
733733
734734- CycloneDX 1.6
735735
0 commit comments