1. Bloquer AGPL dans un SBOM SPDX
Équipe DevSecOpsContexte
Une application déclarée sous MIT dépend d’un paquet serveur sous AGPL-3.0-only.
Problème
L’équipe veut détecter cette licence refusée et connaître le chemin entre l’application et le composant concerné.
Utilisation
Collez le SBOM SPDX dans le champ de contenu, laissez la détection automatique, sélectionnez la politique équilibrée et ajoutez AGPL-3.0-only aux licences refusées.
Format : détection automatique ; politique : équilibrée ; tolérance copyleft : faible ; licence refusée : AGPL-3.0-only ; licences inconnues : échec ; rapport : SARIF 2.1.0.Résultat
Le rapport SARIF signale le composant AGPL-3.0-only et retrace son chemin de dépendance depuis la racine de l’application.