# Auditor de política de licenças SBOM SPDX / CycloneDX

Audita licenças SPDX 2.3 ou CycloneDX 1.5 e gera SARIF com caminhos de dependência

> Página canônica: https://elysiatools.com/pt/tools/sbom-spdx-cyclonedx-license-policy-auditor

- **Categoria:** Development

- **Palavras-chave:** SBOM, SPDX, CycloneDX, conformidade de licenças, SARIF, dependências

## Visão geral

Classifica licenças permissivas, copyleft fraco/forte/de rede, source-available, proprietárias e desconhecidas, aplica listas e rastreia falhas até a raiz.

## Entradas

- **Entrada SBOM** (textarea): Paste SPDX JSON or CycloneDX JSON/XML
- **Arquivo SBOM** (file)
- **Formato SBOM** (select)
- **Predefinição de política** (select)
- **Tolerância copyleft** (select)
- **Licenças permitidas** (textarea): Optional comma/newline list, e.g. MIT, Apache-2.0
- **Licenças negadas** (textarea): Optional comma/newline list, e.g. AGPL-3.0-only, BUSL-1.1
- **Falhar com licenças desconhecidas** (checkbox)
- **Formato do relatório** (select)

## Quando usar

- Verificar licenças de componentes antes de publicar uma aplicação.
- Identificar dependências com copyleft forte, licenças proprietárias ou licenças desconhecidas.
- Gerar evidências de conformidade a partir de uma SBOM SPDX ou CycloneDX.

## Como funciona

- Cole o conteúdo da SBOM ou envie um arquivo JSON, XML ou texto compatível.
- Selecione a detecção automática ou informe se o formato é SPDX 2.3 ou CycloneDX 1.5.
- Escolha a predefinição de política, a tolerância a copyleft e as listas opcionais de licenças permitidas ou negadas.
- Defina se licenças desconhecidas devem causar falha e gere o relatório em SARIF 2.1.0 ou Markdown.

## Casos de uso

- Bloqueio de dependências com licenças proibidas em verificações de desenvolvimento.
- Revisão de conformidade de licenças em aplicações com muitas dependências.
- Análise de SBOMs para localizar a cadeia que leva a um componente não aprovado.

## Perguntas frequentes

### Quais formatos de SBOM são aceitos?

A ferramenta audita SPDX 2.3 e CycloneDX 1.5, com entrada colada ou enviada como arquivo JSON, XML ou texto.

### Quais relatórios podem ser gerados?

O resultado pode ser gerado em SARIF 2.1.0 ou Markdown.

### Posso bloquear licenças específicas?

Sim. Informe uma lista de licenças negadas, separada por vírgulas ou linhas, como AGPL-3.0-only ou BUSL-1.1.

### Como as licenças desconhecidas são tratadas?

Você pode definir se licenças desconhecidas devem causar falha usando a opção correspondente.

### A ferramenta mostra a origem de uma falha?

Sim. Ela rastreia componentes com falha até a raiz e inclui os caminhos de dependência no relatório.

## Ferramentas relacionadas

- [Detector de anomalias em series temporais](https://elysiatools.com/pt/tools/time-series-anomaly-detector): Envia dados de serie temporal em CSV ou JSON, detecta anomalias com Z-Score e IQR e retorna um relatorio com grafico
- [Gerador de Data URI](https://elysiatools.com/pt/tools/data-uri-generator): Converte arquivos em Data URIs (Base64 ou porcentagem-codificada) para incorporar imagens, fontes e recursos diretamente em HTML, CSS ou Markdown
- [Injetor XLSX de Formulas](https://elysiatools.com/pt/tools/xlsx-formula-injector): Preenche formulas por coluna e pode bloquear celulas de formula em modelos protegidos
- [Gerador de JSON-LD a partir de CSV](https://elysiatools.com/pt/tools/json-ld-generator-from-csv): Transforma linhas de CSV ou Excel em JSON-LD Schema.org para artigos, produtos ou eventos com saida pronta para validacao de SEO
- [Analisador de previsao e sazonalidade](https://elysiatools.com/pt/tools/time-series-forecast-seasonality-analyzer): Projeta periodos futuros a partir de series temporais CSV ou JSON e mostra tendencia, sazonalidade e residuo
- [Mapeador de Colunas XLSX](https://elysiatools.com/pt/tools/xlsx-column-mapper): Renomeia/reordena/remove colunas por regras
- [Visualizador de caminhos JSON](https://elysiatools.com/pt/tools/json-path-visualizer): Visualiza JSON ou JSONL como uma arvore expansivel e permite copiar expressoes JSONPath para cada no
- [Conversor de logs para diagramas de sequencia](https://elysiatools.com/pt/tools/log-sequence-diagram-converter): Converte logs estruturados de servicos em diagramas Mermaid ou PlantUML com anotacoes de latencia e erro

## Exemplos

- [Exemplos de Serialização Android Java](https://elysiatools.com/pt/samples/android-serialization-java): Exemplos de serialização Android Java incluindo serialização JSON, desserialização e análise XML
- [Exemplos de Serialização Android Kotlin](https://elysiatools.com/pt/samples/android-serialization-kotlin): Exemplos de serialização Android Kotlin incluindo serialização JSON, desserialização e análise XML
- [Serialização macOS Objective-C - Exemplos](https://elysiatools.com/pt/samples/macos-serialization-objectivec): Exemplos de serialização macOS Objective-C incluindo serialização JSON, desserialização JSON e análise XML
- [Exemplos de Serialização de Dados Web Go](https://elysiatools.com/pt/samples/web-serialization-go): Exemplos de serialização de dados Web Go incluindo codificação/decodificação JSON e análise XML
