github / github/dependency-submission-toolkit
Support SBOM as a submission format
- Vorherrschende Sprache
- TypeScript
- Sterne
- 62
- Forks
- 18
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
See discussion in https://github.com/orgs/github-community/discussions/18918 - it would be great if the toolkit could support SBOM standards out of the box, as this would enable a bridge from existing tooling into the github dependency submission api.
By leveraging existing standards you have a short way from existing standards into the new github features.
Beitragsleitfaden
Rechercherichtung
Beginne mit der verlinkten GitHub Community-Diskussion und überprüfe den bestehenden Ablauf des toolkits zur Erstellung von dependency snapshots zusammen mit den Anforderungen der GitHub dependency submission API. Als abgeschlossen gilt die Einigung auf konkrete SBOM-Standards und die Bereitstellung eines definierten Pfads von diesen Formaten zu gültigen dependency submissions.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- github, typescript
- Bereich
- api, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100