Development
Проверяет лицензии компонентов SPDX 2.3 или CycloneDX 1.5 и создаёт SARIF с цепочками зависимостей
Вызовите этот инструмент из своего кода на трёх языках.
# 1) Request a presigned URL → returns { uploadUrl, storageKey }
curl -X POST 'https://api.elysiatools.com/api/upload/presign/sbom-spdx-cyclonedx-license-policy-auditor' \
-H 'Content-Type: application/json' \
-d '{"filename":"sbomFile.ext","contentType":"application/octet-stream","size":12345}'
# 2) PUT the file bytes directly to the presigned uploadUrl
curl -X PUT '<presigned uploadUrl>' \
--data-binary @/path/to/file.ext
# 3) Call the tool, passing the returned storageKey for each file field
curl -X POST 'https://api.elysiatools.com/ru/api/tools/sbom-spdx-cyclonedx-license-policy-auditor' \
-F 'sbomInput={"spdxVersion":"SPDX-2.3","SPDXID":"SPDXRef-DOCUMENT","documentDescribes":["SPDXRef-App"],"packages":[{"SPDXID":"SPDXRef-App","name":"app","versionInfo":"1.0","licenseConcluded":"MIT"},{"SPDXID":"SPDXRef-Lib","name":"server-lib","versionInfo":"2.0","licenseDeclared":"AGPL-3.0-only"}],"relationships":[{"spdxElementId":"SPDXRef-App","relationshipType":"DEPENDS_ON","relatedSpdxElement":"SPDXRef-Lib"}]}' \
-F 'sbomFile=uploads/2026/01/01/your-tool-1700000000000-abc123.ext' \
-F 'sbomFormat=auto' \
-F 'policyPreset=balanced' \
-F 'copyleftTolerance=weak' \
-F 'allowedLicenses=' \
-F 'deniedLicenses=AGPL-3.0-only' \
-F 'failOnUnknown=true' \
-F 'reportFormat=sarif'Отправьте POST-запрос с входными данными в JSON. Параметры типа «файл» требуют предварительной загрузки.
POST https://api.elysiatools.com/ru/api/tools/sbom-spdx-cyclonedx-license-policy-auditor| Имя | Тип | Обязательный | Описание |
|---|---|---|---|
| sbomInput | textarea | Нет | — |
| sbomFile | fileнужна загрузка | Нет | — |
| sbomFormat | select | Нет | — |
| policyPreset | select | Нет | — |
| copyleftTolerance | select | Нет | — |
| allowedLicenses | textarea | Нет | — |
| deniedLicenses | textarea | Нет | — |
| failOnUnknown | checkbox | Нет | — |
| reportFormat | select | Нет | — |
Текстовый результат
{
"result": "Processed text content",
"error": "Error message (optional)",
"message": "Notification message (optional)",
"metadata": {
"key": "value"
}
}Добавьте этот инструмент на свой сервер Model Context Protocol, чтобы ИИ-агенты могли перечислять и вызывать его.
Добавьте этот блок в конфигурацию вашего MCP-клиента:
{
"mcpServers": {
"elysiatools-sbom-spdx-cyclonedx-license-policy-auditor": {
"name": "sbom-spdx-cyclonedx-license-policy-auditor",
"description": "Проверяет лицензии компонентов SPDX 2.3 или CycloneDX 1.5 и создаёт SARIF с цепочками зависимостей",
"baseUrl": "https://api.elysiatools.com/mcp/sse?toolId=sbom-spdx-cyclonedx-license-policy-auditor",
"command": "",
"args": [],
"env": {},
"isActive": true,
"type": "sse"
}
}
}После подключения к SSE-endpoint выведите список доступных инструментов:
{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/list"
}Вызовите инструмент по его id; аргументы формируются из его параметров:
{
"jsonrpc": "2.0",
"id": 2,
"method": "tools/call",
"params": {
"name": "sbom-spdx-cyclonedx-license-policy-auditor",
"arguments": {
"sbomInput": "{\"spdxVersion\":\"SPDX-2.3\",\"SPDXID\":\"SPDXRef-DOCUMENT\",\"documentDescribes\":[\"SPDXRef-App\"],\"packages\":[{\"SPDXID\":\"SPDXRef-App\",\"name\":\"app\",\"versionInfo\":\"1.0\",\"licenseConcluded\":\"MIT\"},{\"SPDXID\":\"SPDXRef-Lib\",\"name\":\"server-lib\",\"versionInfo\":\"2.0\",\"licenseDeclared\":\"AGPL-3.0-only\"}],\"relationships\":[{\"spdxElementId\":\"SPDXRef-App\",\"relationshipType\":\"DEPENDS_ON\",\"relatedSpdxElement\":\"SPDXRef-Lib\"}]}",
"sbomFile": "https://example.com/file.ext",
"sbomFormat": "auto",
"policyPreset": "balanced",
"copyleftTolerance": "weak",
"allowedLicenses": "",
"deniedLicenses": "AGPL-3.0-only",
"failOnUnknown": true,
"reportFormat": "sarif"
}
}
}Вопросы или проблемы? Свяжитесь с [email protected]