CycloneDX / CycloneDX/cyclonedx-python-lib
[TRACKING] Complete support for CycloneDX v1.7
- Langage dominant
- Python
- Étoiles
- 116
- Forks
- 67
- Merge moyen
- 8 j 2 h
- PR mergées (30 j)
- 2
Description
see https://github.com/CycloneDX/specification/releases/tag/1.7
The following items are not currently supported for CycloneDX v1.7 (as of release 11.4.x):
- [ ] external components
- see https://github.com/CycloneDX/cyclonedx-python-lib/pull/959
- [ ] version ranges on components
- requires feature "external components"
- [ ] multiple SPDX License Expressions alongside with other licenses
- [ ] license expression details and properties
- [x] expressing BOM distribution constraints with the Traffic Light Protocol (TLP) in metadata
- via #906
- [ ] representing patent information
- [x] properties on external-references
- via #907
- [ ] citations
- [ ] detailing cryptographic transparency information
- to be continued
----
this library is a community effort.
if you find a feature that you need is missing, feel free to donate/contribute the missing feature.
- see https://github.com/CycloneDX/cyclonedx-python-lib/issues/633
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par lire les notes de version de CycloneDX v1.7 et les éléments non cochés de cette issue de suivi. Examinez le travail lié à external-components dans la pull request #959 ainsi que les issues associées terminées #906 et #907 afin de comprendre l’approche du projet. Pour considérer le travail comme terminé, il faut implémenter et tester les fonctionnalités restantes de v1.7, notamment external-components, les licences, les brevets, les citations et les informations de transparence cryptographique.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- python
- Domaine
- security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 20/100