Les projets open source pourraient vendre des fragments SBOM

2025-02-17
Les projets open source pourraient vendre des fragments SBOM

L'analyse du code source pour obtenir des informations sur les licences est une tâche fastidieuse et souvent redondante en raison du manque de mise en commun des ressources entre les entreprises. Cet article propose une solution : les projets open source pourraient vendre des fragments SBOM (composants dans CycloneDX ou packages dans SPDX avec des détails précis sur les licences). En parrainant le projet sur GitHub, les entreprises auraient accès à des informations SBOM continuellement mises à jour, évitant ainsi un travail redondant et garantissant la précision des informations sur les licences.