# Auditor de políticas de licencias SBOM SPDX / CycloneDX

Audita licencias de componentes SPDX 2.3 o CycloneDX 1.5 y genera SARIF con rutas de dependencia

> Página canónica: https://elysiatools.com/es/tools/sbom-spdx-cyclonedx-license-policy-auditor

- **Categoría:** Development

- **Palabras clave:** SBOM, SPDX, CycloneDX, cumplimiento de licencias, SARIF, dependencias

## Descripción general

Clasifica licencias permisivas, copyleft débil/fuerte/de red, source-available, propietarias y desconocidas; aplica listas y rastrea cada fallo hasta la raíz.

## Entradas

- **Entrada SBOM** (textarea): Paste SPDX JSON or CycloneDX JSON/XML
- **Archivo SBOM** (file)
- **Formato SBOM** (select)
- **Política predefinida** (select)
- **Tolerancia copyleft** (select)
- **Licencias permitidas** (textarea): Optional comma/newline list, e.g. MIT, Apache-2.0
- **Licencias denegadas** (textarea): Optional comma/newline list, e.g. AGPL-3.0-only, BUSL-1.1
- **Fallar con licencias desconocidas** (checkbox)
- **Formato del informe** (select)

## Cuándo usarlo

- Antes de publicar una aplicación para detectar licencias incompatibles en sus dependencias.
- En revisiones DevSecOps para bloquear licencias denegadas dentro del árbol de dependencias.
- Al validar una SBOM existente con reglas de licencias permitidas, denegadas o desconocidas.

## Cómo funciona

- Pega una SBOM SPDX JSON o CycloneDX JSON/XML, o carga un archivo compatible.
- Selecciona la detección automática o indica si el formato es SPDX 2.3 o CycloneDX 1.5.
- Configura la política, la tolerancia de copyleft, las licencias permitidas o denegadas y el tratamiento de licencias desconocidas.
- Elige SARIF 2.1.0 o Markdown para generar el informe con los incumplimientos y sus rutas de dependencia.

## Casos de uso

- Control de licencias de dependencias de aplicaciones antes de una versión de producción.
- Detección de licencias AGPL u otras licencias incluidas en una lista denegada.
- Revisión de árboles de dependencias con clasificación de copyleft y seguimiento hasta la raíz.

## Preguntas frecuentes

### ¿Qué formatos de SBOM admite?

Admite SPDX 2.3 y CycloneDX 1.5 en JSON; CycloneDX también puede proporcionarse en XML.

### ¿Puedo pegar la SBOM en lugar de cargar un archivo?

Sí. Puedes pegar el contenido en Entrada SBOM o cargar un archivo compatible de hasta 10 MB.

### ¿Cómo se definen las licencias permitidas y denegadas?

Escribe sus identificadores separados por comas o saltos de línea en los campos correspondientes.

### ¿Qué ocurre con las licencias desconocidas?

Si activas Fallar con licencias desconocidas, se consideran incumplimientos del informe.

### ¿Qué informes puedo generar?

Puedes generar un informe SARIF 2.1.0 o un informe en Markdown.

## Herramientas relacionadas

- [Detector de anomalias en series temporales](https://elysiatools.com/es/tools/time-series-anomaly-detector): Sube datos de series temporales en CSV o JSON, detecta anomalías con Z-Score e IQR y devuelve un informe con grafico
- [Generador de Data URI](https://elysiatools.com/es/tools/data-uri-generator): Convierte archivos en Data URIs (Base64 o porcentaje-codificado) para incrustar imágenes, fuentes y recursos directamente en HTML, CSS o Markdown
- [Inyector XLSX de Formulas](https://elysiatools.com/es/tools/xlsx-formula-injector): Rellena formulas por columna y puede bloquear celdas de formula en plantillas protegidas
- [Generador de JSON-LD desde CSV](https://elysiatools.com/es/tools/json-ld-generator-from-csv): Convierte filas de CSV o Excel en JSON-LD de Schema.org para articulos, productos o eventos con salida lista para validacion SEO
- [Analizador de pronostico y estacionalidad](https://elysiatools.com/es/tools/time-series-forecast-seasonality-analyzer): Pronostica periodos futuros desde series temporales CSV o JSON y muestra tendencia, componente estacional y residual
- [Mapeador de Columnas XLSX](https://elysiatools.com/es/tools/xlsx-column-mapper): Renombra/reordena/elimina columnas por reglas
- [Visualizador de rutas JSON](https://elysiatools.com/es/tools/json-path-visualizer): Visualiza JSON o JSONL como un arbol expandible y copia expresiones JSONPath para cada nodo
- [Convertidor de logs a diagramas de secuencia](https://elysiatools.com/es/tools/log-sequence-diagram-converter): Convierte logs estructurados de servicios en diagramas Mermaid o PlantUML con latencia y errores

## Ejemplos

- [Ejemplos de Serialización Android Java](https://elysiatools.com/es/samples/android-serialization-java): Ejemplos de serialización Android Java incluyendo serialización JSON, deserialización y análisis XML
- [Ejemplos de Serialización Android Kotlin](https://elysiatools.com/es/samples/android-serialization-kotlin): Ejemplos de serialización Android Kotlin incluyendo serialización JSON, deserialización y análisis XML
- [Serialización macOS Objective-C - Ejemplos](https://elysiatools.com/es/samples/macos-serialization-objectivec): Ejemplos de serialización macOS Objective-C incluyendo serialización JSON, deserialización JSON y análisis XML
- [Ejemplos de Serialización de Datos Web Go](https://elysiatools.com/es/samples/web-serialization-go): Ejemplos de serialización de datos Web Go incluyendo codificación/decodificación JSON y análisis XML
