spdx / spdx/tools-java

Failed to convert valid RDF type SBOM into another format

Aperta
#207 4 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

bug
Lingua principale
Java
Stelle
101
Fork
46
Merge medio
9h 43m
PR unite (30g)
8

Descrizione

Description

There is a failure in converting the valid RFD type SBOM into another format.

During verification, it produces some license-related warnings but confirms that the SBOM is valid. However, it results in an error during conversion:

Error converting: Error converting SPDX file: class java.lang.RuntimeException org.spdx.spdxRdfStore.SpdxRdfException: http://spdx.org/rdf/terms#isDeprecatedLicenseId was not found related to class http://spdx.org/rdf/terms#ListedLicenseException

Steps to reproduce

  1. Download the SBOM zip and extract it -
    nginx_1.27-spdx-1.zip
  2. Verify the SBOM
    java -jar ./tools-java/target/tools-java-2.0.1-jar-with-dependencies.jar Verify /Downloads/nginx_1.27-spdx-1.rdf
  3. Convert sbom into JSON format
    java -jar ./tools-java/target/tools-java-2.0.1-jar-with-dependencies.jar Convert /Downloads/nginx_1.27-spdx-1.rdf test.json

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Iniziare con le invocazioni da riga di comando Verify e Convert di tools-java descritte nell’issue, utilizzando come input il file allegato nginx_1.27-spdx-1.rdf. Tracciare l’errore di conversione che coinvolge isDeprecatedLicenseId e ListedLicenseException, quindi confermare che la conversione di questa SBOM RDF valida in JSON venga completata correttamente senza l’errore segnalato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
java
Ambito
cli
Tipo di issue
Bug
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.