# Auditeur de politique de licences SBOM SPDX / CycloneDX

Audite les licences SPDX 2.3 ou CycloneDX 1.5 et produit du SARIF avec chemins de dépendance

> Page canonique: https://elysiatools.com/fr/tools/sbom-spdx-cyclonedx-license-policy-auditor

- **Catégorie:** Development

- **Mots-clés:** SBOM, SPDX, CycloneDX, conformité des licences, SARIF, dépendances

## Présentation

Classe les licences permissives, copyleft faible/fort/réseau, source-available, propriétaires et inconnues, applique les listes et retrace chaque échec jusqu’à la racine.

## Entrées

- **Contenu SBOM** (textarea): Paste SPDX JSON or CycloneDX JSON/XML
- **Fichier SBOM** (file)
- **Format SBOM** (select)
- **Préréglage de politique** (select)
- **Tolérance copyleft** (select)
- **Licences autorisées** (textarea): Optional comma/newline list, e.g. MIT, Apache-2.0
- **Licences refusées** (textarea): Optional comma/newline list, e.g. AGPL-3.0-only, BUSL-1.1
- **Échouer sur les licences inconnues** (checkbox)
- **Format du rapport** (select)

## Quand l'utiliser

- Vérifier les licences des dépendances avant une mise en production ou une livraison.
- Bloquer des licences précises, comme AGPL-3.0-only, à l’aide d’une liste de refus.
- Produire un rapport exploitable par la CI ou lisible en Markdown pour une revue de conformité.

## Fonctionnement

- Collez le contenu d’un SBOM dans le champ prévu ou importez un fichier JSON ou XML.
- Sélectionnez la détection automatique, SPDX 2.3 ou CycloneDX 1.5.
- Choisissez un préréglage de politique, une tolérance au copyleft et vos listes de licences autorisées ou refusées.
- L’outil classe les licences, retrace les échecs jusqu’à la racine des dépendances et génère un rapport SARIF ou Markdown.

## Cas d'usage

- Contrôler les licences des dépendances open source dans un workflow DevSecOps.
- Identifier les composants copyleft forts, propriétaires, source-available ou inconnus.
- Partager un rapport de conformité au format SARIF 2.1.0 ou Markdown avec les chemins de dépendance.

## Questions fréquentes

### Quels formats de SBOM sont pris en charge ?

L’outil prend en charge SPDX 2.3 et CycloneDX 1.5, avec entrée JSON ou XML selon le format.

### Puis-je fournir le SBOM directement dans le formulaire ?

Oui. Vous pouvez coller son contenu dans la zone de texte ou importer un fichier SBOM.

### Quelles politiques de licences sont disponibles ?

Trois préréglages sont proposés : permissive, équilibrée et stricte.

### Puis-je refuser certaines licences manuellement ?

Oui. Saisissez une liste de licences autorisées ou refusées, séparées par des virgules ou des retours à la ligne.

### Que se passe-t-il avec une licence inconnue ?

L’option dédiée permet de faire échouer l’audit lorsqu’une licence inconnue est détectée.

## Outils associés

- [Detecteur d anomalies de series temporelles](https://elysiatools.com/fr/tools/time-series-anomaly-detector): Importe des donnees de series temporelles en CSV ou JSON, detecte les anomalies avec Z-Score et IQR et renvoie un rapport graphique
- [Générateur de Data URI](https://elysiatools.com/fr/tools/data-uri-generator): Convertit les fichiers en Data URI (Base64 ou pourcentage-encodé) pour intégrer images, polices et ressources directement dans HTML, CSS ou Markdown
- [Injecteur XLSX de Formules](https://elysiatools.com/fr/tools/xlsx-formula-injector): Remplit des formules par colonne et peut verrouiller les cellules de formule
- [Generateur JSON-LD depuis CSV](https://elysiatools.com/fr/tools/json-ld-generator-from-csv): Transforme des lignes CSV ou Excel en JSON-LD Schema.org pour des articles, produits ou evenements avec une sortie prete a etre validee
- [Analyseur de prevision et de saisonnalite](https://elysiatools.com/fr/tools/time-series-forecast-seasonality-analyzer): Projette des periodes futures a partir de donnees CSV ou JSON et affiche tendance, saisonnalite et residus
- [Mappeur de Colonnes XLSX](https://elysiatools.com/fr/tools/xlsx-column-mapper): Renomme/reordonne/supprime des colonnes par regles
- [Visualiseur de chemins JSON](https://elysiatools.com/fr/tools/json-path-visualizer): Visualise JSON ou JSONL sous forme darbre extensible et permet de copier les expressions JSONPath de chaque noeud
- [Convertisseur de logs en diagrammes de sequence](https://elysiatools.com/fr/tools/log-sequence-diagram-converter): Convertit des logs de services structures en diagrammes Mermaid ou PlantUML avec annotations de latence et derreur

## Exemples

- [Exemples de Sérialisation Android Java](https://elysiatools.com/fr/samples/android-serialization-java): Exemples de sérialisation Android Java incluant sérialisation JSON, désérialisation et analyse XML
- [Exemples de Sérialisation Android Kotlin](https://elysiatools.com/fr/samples/android-serialization-kotlin): Exemples de sérialisation Android Kotlin incluant la sérialisation JSON, la désérialisation et l'analyse XML
- [Sérialisation macOS Objective-C - Exemples](https://elysiatools.com/fr/samples/macos-serialization-objectivec): Exemples sérialisation macOS Objective-C incluant sérialisation JSON, désérialisation JSON et analyse XML
- [Exemples de Sérialisation de Données Web Go](https://elysiatools.com/fr/samples/web-serialization-go): Exemples de sérialisation de données Web Go incluant l'encodage/décodage JSON et l'analyse XML
