CycloneDX / CycloneDX/cyclonedx-python-lib

[TRACKING] Complete support for CycloneDX v1.7

Abierto
#903 0 comentarios 4 reacciones 0 asignados Ver en GitHub
enhancement help wanted schema 1.7
Lenguaje dominante
Python
Estrellas
116
Forks
67
Merge medio
8 d 2 h
PR fusionados (30 d)
2

Descripción

see https://github.com/CycloneDX/specification/releases/tag/1.7

The following items are not currently supported for CycloneDX v1.7 (as of release 11.4.x):

- [ ] external components
- see https://github.com/CycloneDX/cyclonedx-python-lib/pull/959
- [ ] version ranges on components
- requires feature "external components"
- [ ] multiple SPDX License Expressions alongside with other licenses
- [ ] license expression details and properties
- [x] expressing BOM distribution constraints with the Traffic Light Protocol (TLP) in metadata
- via #906
- [ ] representing patent information
- [x] properties on external-references
- via #907
- [ ] citations
- [ ] detailing cryptographic transparency information
- to be continued

----

this library is a community effort.
if you find a feature that you need is missing, feel free to donate/contribute the missing feature.

- see https://github.com/CycloneDX/cyclonedx-python-lib/issues/633

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza leyendo las notas de la versión de CycloneDX v1.7 y los elementos no marcados en esta incidencia de seguimiento. Revisa el trabajo relacionado con external-components en el pull request #959 y las incidencias relacionadas completadas #906 y #907 para comprender el enfoque del proyecto. Para darlo por terminado, es necesario implementar y probar las capacidades restantes de v1.7, incluidos external-components, las licencias, las patentes, las citas y la información de transparencia criptográfica.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
python
Área
security
Tipo de issue
Nueva funcionalidad
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
20/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.