Projetos de código aberto podem vender fragmentos de SBOM
2025-02-17

A varredura de código-fonte para informações de licenciamento é um trabalho árduo e muitas vezes duplicado devido à falta de compartilhamento de recursos entre as empresas. Este artigo propõe uma solução: projetos de código aberto podem vender fragmentos de SBOM (componentes no CycloneDX ou pacotes no SPDX com detalhes precisos de licenciamento). Patrocinando o projeto no GitHub, as empresas obteriam acesso a informações de SBOM atualizadas continuamente, evitando trabalho redundante e garantindo a precisão das informações de licenciamento.