版本升级 | v1.0.12发布,许可证风险早知道

简介: v1.0.12新版本升级啦,优化了许可证检出功能和HTML页面分页,走过路过别错过~

新版本来啦~~~~

一、v1.0.12更新内容

  • 优化许可证检出功能,可通过JSON / HTML / SPDX 报告获知许可证信息

  • 支持HTML报告自定义分页

二、更新说明

1、优化许可证检出功能,许可证风险早知道

1.1 开源许可证介绍

开源软件一般都有对应的开源许可证(Open Source License)对软件的使用、复制、修改和再发布等进行限制。许可证即授权条款,开源许可证就是保证开源软件这些限制的法律文件,目的在于规范受著作权保护的软件的使用或者分发行为。开源许可证是开源软件生态系统的基础,可以促进软件的协同开发。

1.2 常见开源许可证

常见的开源许可证主要有 Apache、MIT、BSD、GPL、LGPL、MPL、SSPL 等,可以大致分为两大类:宽松式许可证(Permissive free software licence)和著佐权许可证(copyleft license)。

根据开源许可证授权的限制程度,可以将开源许可证从宽松到严格进行梳理:

  1. 最宽松的是BSD许可证、MIT许可证、Apache许可证、ISC许可证等,这些许可证授权几乎没有任何限制,允许自由地使用、修改、复制和分发软件,同时允许将软件用于商业和非商业目的,只要在软件的副本中包含许可证和版权声明即可。

  2. MPL许可证和LGPL许可证,这些许可证要求将修改后的代码以同样的许可证进行发布,并且要求在修改后的代码中包含原始代码的授权和版权信息,但不要求将整个项目以同样的许可证进行发布。

  3. GPL许可证、AGPL许可证和CPL许可证相对严格,这些许可证要求将整个项目以相同的许可证进行发布,即使只是使用软件的一部分,也必须以相同的许可证进行发布。此外,这些许可证还要求修改后的代码必须公开发布。

更多关于许可证的知识及选择建议参见:开源许可证保姆级入门手册

1.3 检出结果示例

HTML报告:

图片1.png

SPDX格式标准SBOM清单:

图片2.png

JSON格式报告:

图片3.png

2、HTML报告分页,与“加载过慢”说拜拜

检出结果条目较多时,可以自定义设置每页展示的结果条目数(可选每页展示50/100/150/200条)。


图片4.png
图:HTML页面分页结果展示

以上就是本次更新内容的完整介绍~

三、共建开源项目

感谢每一位开源社区成员对OpenSCA的支持和贡献。我们鼓励更多伙伴参与到OpenSCA开源项目的建设中来,成为开源贡献者,有任何建议都可以发在评论区或者Gitee、GitHub上OpenSCA项目的Issues中。让我们一起拥抱开源,共筑开源安全生态,促进开源产业健康发展。

OpenSCA的代码会在GitHub和Gitee持续迭代,欢迎Star和PR,成为我们的开源贡献者,也可提交问题或建议至Issues。我们会参考大家的建议不断完善OpenSCA开源项目,敬请期待更多功能的支持。

GitHub:

https://github.com/XmirrorSecurity/OpenSCA-cli/releases

Gitee:

https://gitee.com/XmirrorSecurity/OpenSCA-cli/releases

OpenSCA官网:

https://opensca.xmirror.cn/

相关文章
|
Java
学生信息管理系统1
学生信息管理系统
119 0
|
存储 安全 Python
[python]使用标准库logging实现多进程安全的日志模块
[python]使用标准库logging实现多进程安全的日志模块
412 1
|
安全 测试技术 数据安全/隐私保护
设计测试用例
设计测试用例
246 0
|
供应链 安全 算法
SCA技术进阶系列(三):浅谈二进制SCA在数字供应链安全体系中的应用
开源代码安全问题不仅存在于源代码,在构建过程中也会引入问题,因此构建阶段的二进制产物有必要进行SCA分析。快点进来了解一下二进制SCA在数字供应链安全体系中的应用吧~
390 0
SCA技术进阶系列(三):浅谈二进制SCA在数字供应链安全体系中的应用
|
人工智能 安全 网络安全
云端守卫:云计算环境中的网络安全与信息保护策略
【4月更文挑战第12天】 随着企业与个人日益依赖云服务,数据存储、处理和流通的边界愈发模糊。本文探讨了在动态且复杂的云计算环境中,如何通过创新的安全技术和策略来维护网络安全和保障信息完整性。重点分析了包括身份认证、数据加密、访问控制及入侵检测等在内的关键安全措施,并提出了多层次防御模型,以增强云服务用户的信心,同时促进云计算生态系统的健康发展。
|
人工智能 供应链 安全
重大升级 | OpenSCA SaaS全面接入供应链安全情报!
结合社区用户反馈及研发小伙伴的积极探索, OpenSCA 项目组再次发力,SaaS版本重大升级啦! 用户的需求是OpenSCA前进的动力,欢迎更多感兴趣的朋友们积极试用和反馈~
231 0
|
XML JSON 运维
SCA技术进阶系列(一):SBOM应用实践初探
随着软件组成成分的透明性成为软件供应链安全保障的基础,SBOM清单的重要性愈发凸显。
1365 0
SCA技术进阶系列(一):SBOM应用实践初探
|
存储 人工智能 自然语言处理
|
SpringCloudAlibaba 关系型数据库 MySQL
SpringCloud Alibaba微服务实战九 - Seata 容器化
SpringCloud Alibaba微服务实战九 - Seata 容器化
443 0
|
供应链 安全 大数据
叮~OpenSCA社区拍了拍您并发来一份开源盛会邀请函
8月10日,2023数字供应链安全大会将在北京隆重举行,我们在国家会议中心等你呦~ (报名参会方式请见文末)
187 0
叮~OpenSCA社区拍了拍您并发来一份开源盛会邀请函