# Аудитор лицензионной политики SBOM SPDX / CycloneDX

Проверяет лицензии компонентов SPDX 2.3 или CycloneDX 1.5 и создаёт SARIF с цепочками зависимостей

> Каноническая страница: https://elysiatools.com/ru/tools/sbom-spdx-cyclonedx-license-policy-auditor

- **Категория:** Development

- **Ключевые слова:** SBOM, SPDX, CycloneDX, лицензионное соответствие, SARIF, зависимости

## Обзор

Классифицирует разрешительные, слабые/сильные/сетевые copyleft, source-available, проприетарные и неизвестные лицензии, применяет списки и строит путь до корня.

## Входные данные

- **Данные SBOM** (textarea): Paste SPDX JSON or CycloneDX JSON/XML
- **Файл SBOM** (file)
- **Формат SBOM** (select)
- **Профиль политики** (select)
- **Допуск copyleft** (select)
- **Разрешённые лицензии** (textarea): Optional comma/newline list, e.g. MIT, Apache-2.0
- **Запрещённые лицензии** (textarea): Optional comma/newline list, e.g. AGPL-3.0-only, BUSL-1.1
- **Ошибка при неизвестных лицензиях** (checkbox)
- **Формат отчёта** (select)

## Когда использовать

- Перед выпуском продукта, чтобы проверить лицензии всех компонентов из SBOM.
- При добавлении запрещённых или разрешённых лицензий в корпоративную политику.
- Для поиска неизвестных лицензий и компонентов с copyleft в дереве зависимостей.

## Как это работает

- Вставьте данные SBOM или загрузите файл JSON/XML и выберите формат либо оставьте автоопределение.
- Выберите профиль политики и допустимый уровень copyleft: нет, слабый или сильный.
- При необходимости укажите списки разрешённых и запрещённых лицензий и задайте реакцию на неизвестные лицензии.
- Получите отчёт SARIF 2.1.0 или Markdown с классификацией нарушений и цепочками зависимостей.

## Сценарии использования

- Лицензионная проверка зависимостей перед релизом программного продукта.
- Аудит SBOM стороннего компонента перед включением в проект.
- Формирование SARIF-отчёта о запрещённых лицензиях и путях до проблемных пакетов.

## Частые вопросы

### Какие форматы SBOM поддерживаются?

Поддерживаются SPDX 2.3 и CycloneDX 1.5 в JSON или XML.

### Можно ли загрузить SBOM файлом?

Да. Доступна загрузка одного файла размером до 10 МБ.

### Какие лицензии проверяет аудитор?

Он классифицирует разрешительные, слабые, сильные и сетевые copyleft, source-available, проприетарные и неизвестные лицензии.

### Как задать собственные ограничения?

Укажите разрешённые и запрещённые лицензии списком через запятую или с новой строки.

### Что происходит с неизвестными лицензиями?

При включённой опции «Ошибка при неизвестных лицензиях» они считаются нарушениями политики.

## Связанные инструменты

- [Детектор аномалий временных рядов](https://elysiatools.com/ru/tools/time-series-anomaly-detector): Загружает временной ряд в CSV или JSON, находит аномалии по Z-Score и IQR и возвращает отчет с графиком
- [Генератор Data URI](https://elysiatools.com/ru/tools/data-uri-generator): Преобразует файлы в Data URI (Base64 или процентное кодирование) для встраивания изображений, шрифтов и ресурсов прямо в HTML, CSS или Markdown
- [Инжектор формул XLSX](https://elysiatools.com/ru/tools/xlsx-formula-injector): Заполняет формулы по столбцам и может блокировать формульные ячейки в защищенных шаблонах
- [Генератор JSON-LD из CSV](https://elysiatools.com/ru/tools/json-ld-generator-from-csv): Преобразует строки CSV или Excel в Schema.org JSON-LD для Article, Product или Event с результатом, готовым к SEO-проверке
- [Анализатор прогноза и сезонности](https://elysiatools.com/ru/tools/time-series-forecast-seasonality-analyzer): Строит прогноз по CSV или JSON временным рядам и показывает тренд, сезонность и остатки в одном отчете
- [Сопоставитель столбцов XLSX](https://elysiatools.com/ru/tools/xlsx-column-mapper): Переименовывает/переставляет/удаляет столбцы по правилам
- [Визуализатор JSON Path](https://elysiatools.com/ru/tools/json-path-visualizer): Показывает JSON или JSONL в виде раскрывающегося дерева и позволяет копировать JSONPath для каждого узла
- [Конвертер логов в sequence diagram](https://elysiatools.com/ru/tools/log-sequence-diagram-converter): Преобразует структурированные сервисные логи в Mermaid или PlantUML sequence diagrams с пометками задержек и ошибок

## Примеры

- [Примеры Сериализации Android Java](https://elysiatools.com/ru/samples/android-serialization-java): Примеры сериализации Android Java включая JSON сериализацию, десериализацию и XML парсинг
- [Примеры Сериализации Android Kotlin](https://elysiatools.com/ru/samples/android-serialization-kotlin): Примеры сериализации Android Kotlin включая JSON сериализацию, десериализацию и парсинг XML
- [Сериализация macOS Objective-C - Примеры](https://elysiatools.com/ru/samples/macos-serialization-objectivec): Примеры сериализации macOS Objective-C включая JSON-сериализацию, JSON-десериализацию и XML-парсинг
- [Примеры Сериализации Данных Web Go](https://elysiatools.com/ru/samples/web-serialization-go): Примеры сериализации данных Web Go включая кодирование/декодирование JSON и парсинг XML
