PURLs: Identificación única de paquetes de software

2025-06-05
PURLs: Identificación única de paquetes de software

Las URLs de Paquete (PURLs) son un estándar abierto para identificar de forma única paquetes de software en diversos ecosistemas. Creadas en 2017, las PURLs abordan la necesidad de referencias estandarizadas de paquetes de software. Una PURL es una URL con un formato especial que codifica el tipo de paquete, el nombre, la versión y otros calificadores. Las PURLs son esenciales para las Listas de Materiales de Software (SBOM), actuando como identificadores únicos para los componentes de software. Esto permite un seguimiento preciso de las vulnerabilidades y la verificación de licencias. Si bien ofrece simplicidad y una amplia compatibilidad con software de código abierto, las PURLs actualmente carecen de cobertura completa de productos comerciales, un dominio donde el CPE sigue siendo más frecuente.