1. Bloquear AGPL en una aplicación
Ingeniera de cumplimiento de softwareContexto
El equipo mantiene una SBOM SPDX 2.3 con una aplicación bajo MIT y una biblioteca dependiente bajo AGPL-3.0-only.
Problema
Necesita detectar la licencia denegada y obtener un informe que muestre la ruta desde la aplicación hasta la biblioteca.
Cómo usarlo
Pega la SBOM en Entrada SBOM, usa la detección automática, selecciona la política equilibrada y añade AGPL-3.0-only a Licencias denegadas.
Tolerancia copyleft: Copyleft débil. Fallar con licencias desconocidas: activado. Formato del informe: SARIF 2.1.0.Resultado
El informe SARIF identifica la licencia AGPL-3.0-only como incumplimiento y muestra la ruta de dependencia desde la aplicación.