@@ -719,17 +719,17 @@ SPDX 及び CycloneDX の仕様に詳しい人々にレビューをしてもら
719719
720720||| MakerがUserに提供するSBOM| MakerがUserに提供するSBOM|
721721| -| -| -| -|
722- || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/ samples/example5.2/sample-5.2-component-granularity-productX-maker-file-spdx.json ) | [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide /samples/example5.2/sample-5.2-component-granularity-productX-maker-package-spdx.json ) |
723- | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-file-spdx.json ) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide /samples/example5.2/sample-5.2-component-granularity-productX-user-package-spdx.json ) |
724- | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-package-spdx.json ) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide /samples/example5.2/sample-5.2-component-granularity-productX-user-file-spdx.json ) | パッケージ単位|
722+ || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/public-sandbox /blob/main/ samples/example5.2/sample-5.2-component-granularity-productX-maker-file-spdx.json ) | [ パッケージ] ( https://github.com/no-ta/public-sandbox /blob/main /samples/example5.2/sample-5.2-component-granularity-productX-maker-package-spdx.json ) |
723+ | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/public-sandbox /blob/main/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-file-spdx.json ) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/public-sandbox /blob/main /samples/example5.2/sample-5.2-component-granularity-productX-user-package-spdx.json ) |
724+ | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/public-sandbox /blob/main/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-package-spdx.json ) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/public-sandbox /blob/main /samples/example5.2/sample-5.2-component-granularity-productX-user-file-spdx.json ) | パッケージ単位|
725725
726726- SPDX 3.0.1
727727
728728||| MakerがUserに提供するSBOM| MakerがUserに提供するSBOM|
729729| -| -| -| -|
730- || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/ samples/example5.2/sample-5.2-component-granularity-productX-maker-file-spdx.jsonld ) | [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide /samples/example5.2/sample-5.2-component-granularity-productX-maker-package-spdx.jsonld ) |
731- | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-file-spdx.jsonld ) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide /samples/example5.2/sample-5.2-component-granularity-productX-user-package-spdx.jsonld ) |
732- | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-package-spdx.jsonld ) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/OpenChain-JWG /blob/samples/subgroups/sbom-sg/outcomes/QualityGuide /samples/example5.2/sample-5.2-component-granularity-productX-user-file-spdx.jsonld ) | パッケージ単位|
730+ || コンポーネントの単位| [ ファイル] ( https://github.com/no-ta/public-sandbox /blob/main/ samples/example5.2/sample-5.2-component-granularity-productX-maker-file-spdx.jsonld ) | [ パッケージ] ( https://github.com/no-ta/public-sandbox /blob/main /samples/example5.2/sample-5.2-component-granularity-productX-maker-package-spdx.jsonld ) |
731+ | Vendorが提供するアプリAのSBOM| [ ファイル] ( https://github.com/no-ta/public-sandbox /blob/main/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-file-spdx.jsonld ) | ファイル単位| [ MakerがアプリAから依存があるOSSのファイル情報をパッケージ情報に変換してアプリAのみファイル単位にする] ( https://github.com/no-ta/public-sandbox /blob/main /samples/example5.2/sample-5.2-component-granularity-productX-user-package-spdx.jsonld ) |
732+ | Vendorが提供するアプリAのSBOM| [ パッケージ] ( https://github.com/no-ta/public-sandbox /blob/main/ samples/example5.2/sample-5.2-component-granularity-appA-vendor-package-spdx.jsonld ) | [ MakerがアプリAのパッケージからファイルを分解してファイル単位にする] ( https://github.com/no-ta/public-sandbox /blob/main /samples/example5.2/sample-5.2-component-granularity-productX-user-file-spdx.jsonld ) | パッケージ単位|
733733
734734- CycloneDX 1.6
735735
0 commit comments