CycloneDX / CycloneDX/cyclonedx-python-lib

[TRACKING] Complete support for CycloneDX v1.7

Ouverte
#903 0 commentaires 4 réactions 0 personnes assignées Voir sur GitHub
enhancement help wanted schema 1.7
Langage dominant
Python
Étoiles
116
Forks
67
Merge moyen
8 j 2 h
PR mergées (30 j)
2

Description

see https://github.com/CycloneDX/specification/releases/tag/1.7

The following items are not currently supported for CycloneDX v1.7 (as of release 11.4.x):

- [ ] external components
- see https://github.com/CycloneDX/cyclonedx-python-lib/pull/959
- [ ] version ranges on components
- requires feature "external components"
- [ ] multiple SPDX License Expressions alongside with other licenses
- [ ] license expression details and properties
- [x] expressing BOM distribution constraints with the Traffic Light Protocol (TLP) in metadata
- via #906
- [ ] representing patent information
- [x] properties on external-references
- via #907
- [ ] citations
- [ ] detailing cryptographic transparency information
- to be continued

----

this library is a community effort.
if you find a feature that you need is missing, feel free to donate/contribute the missing feature.

- see https://github.com/CycloneDX/cyclonedx-python-lib/issues/633

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par lire les notes de version de CycloneDX v1.7 et les éléments non cochés de cette issue de suivi. Examinez le travail lié à external-components dans la pull request #959 ainsi que les issues associées terminées #906 et #907 afin de comprendre l’approche du projet. Pour considérer le travail comme terminé, il faut implémenter et tester les fonctionnalités restantes de v1.7, notamment external-components, les licences, les brevets, les citations et les informations de transparence cryptographique.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
20/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.