CycloneDX / CycloneDX/cyclonedx-python

Feature Request: Include Python version in SBOM

Offen
#597 7 Kommentare 5 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
enhancement help wanted
Vorherrschende Sprache
Python
Sterne
390
Forks
98
Ø Merge
2 T. 23 Std.
Gemergte PRs (30 T.)
2

Beschreibung

As discussed in https://github.com/CycloneDX/cyclonedx-python/discussions/393#discussioncomment-7270903 the specific version of Python that a piece of software is run with is an important part of its dependencies.

Therefore, although the Python version isn't usually bundled with a piece of software, it can be useful to know what version was used when the SBOM was generated - ideally, because that is the same version it is deployed with or was used to build the wheel.

For internal tools, it provides visibility into which Python versions are being used.

Limitations:
Especially if a tool isn't package but simply deployed, it can be used with any Python version that supports all features it uses, and the SBOM cannot accurately reflect that. This could potentially be misleading.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Lies zunächst die verlinkte Diskussion und die Einschränkungen des Issues, finde dann den Einstiegspunkt für die SBOM-Erzeugung im Repository. Ermittle, wie die Version der Python-Laufzeit dargestellt werden sollte, und füge eine Testabdeckung für die erzeugte SBOM hinzu; abgeschlossen ist die Aufgabe, wenn die Version enthalten ist, ohne die Laufzeitanforderung zu überhöhen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
python
Bereich
devtools, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Ruhig
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
48/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.