sitelink1 https://github.com/microsoft/sbom-tool 
sitelink2 https://github.com/microsoft/sbom-tool/b...guments.md 
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

* syntax

sbom-tool generate -b <drop path> -bc <build components path> -pn <package name> -pv <package version> -ps <package supplier> -nsb <namespace uri base> -mi SPDX:3.0 (default : 2.2)

 

* ex> sbom-tool generate \

  -b ./build-output \

  -bc ./source-code \

  -pn "nxp-unified-project" \

  -pv "1.0.0" \

  -ps "NXP Semiconductors" \

  -nsb "https://nxp.com/sbom" \

  -mi SPDX:2.2

 

* option detail

-b (--build-drop-path): 배포 대상 바이너리나 산출물이 위치한 경로

-bc (--build-component-path): 소스 코드가 위치한 경로 (여러 언어가 섞여 있어도 자동 감지)

-pn (--package-name): 패키지 이름

-pv (--package-version): 버전

-ps (--package-supplier): 공급자 정보

  > SBOM 내에서 패키지를 누가 공급했는지를 명확히 하기 위한 필드

  > Organization:조직 또는 회사 이름이 된다. (ex> Organization:TOBESOFT)

-nsb (--namespace-uri-base): 고유한 SBOM 식별을 위한 네임스페이스 URI

  > Namespace URI Base의 약자

  > SPDX 문서에서 각 컴포넌트나 패키지를 고유하게 식별하기 위해 URI 기반 식별자를 생성하는데, 이때 -nsb로 지정한 값을 기반으로 함

-mi (--manifest-info): SPDX 버전 (기본은 2.2, 3.0도 가능)

번호 제목 sitelink1 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의   황제낙엽 2025.04.10 603
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의   황제낙엽 2024.02.02 1174
124 SPDX 템플릿 다운로드 및 온라인 변환기 https://github.com/spdx/spdx-spec/tree/s...1/examples  황제낙엽 2026.01.22 47
123 SBOM(Software Bill of Materials) 및 소프트웨어 공급망 보안 관련 주요 정부 기관 및 단체   황제낙엽 2026.01.22 37
122 fosslight_source_scanner 에서 스캔 결과 License컬럼 : "New license" (실제 값은 있음) https://spdx.org/licenses  황제낙엽 2025.12.03 128
121 사내 개발 프레임워크 또는 내부용 공통 라이브러리에 대한 SBOM 적용 방안 https://spdx.org/licenses  황제낙엽 2025.11.28 91
120 Windows 11 Pro의 OpenSSH 기반 SFTP 서버 전용 사용자 계정 관리   황제낙엽 2025.11.07 60
119 FileZilla Server 에서 기존 TLS 인증서로 SSL 설정 (v1.11.1 기준) https://www.youtube.com/watch?v=z7mzSyymZ9U  황제낙엽 2025.11.05 133
118 win-acme 에서 강제 신규 발급 (같은 도메인이라도 새 order 생성)   황제낙엽 2025.10.18 85
117 Dependency-Check 프로그램과 NVD (National Vulnerability Database) Data Feeds https://nvd.nist.gov/vuln/data-feeds#divJson20Feeds  황제낙엽 2025.09.23 170
116 ScanCode Toolkit 에서 검출한 라이선스 정보중 'unknown-license-reference' 관련 https://scancode-toolkit.readthedocs.io/...rence.html  황제낙엽 2025.09.19 152
115 [FOSSLight Hub] ./service/template/SPDXRdf_2.2.2.xls (No such file or directory) file https://github.com/fosslight/fosslight/issues/1064  황제낙엽 2025.09.19 1000
114 LG 의 Open Source Compliance 활동 https://opensource.lge.com/guide/7  황제낙엽 2025.09.18 166
113 OWASP Dependency-Check https://github.com/dependency-check/DependencyCheck  황제낙엽 2025.09.17 281
112 NVD (National Vulnerability Database) API 키 발급 후 설정하기 https://nvd.nist.gov/developers/request-an-api-key  황제낙엽 2025.09.17 311
111 fosslight_binary_scanner 에서 스캔 결과 exclude 의 의미   황제낙엽 2025.09.16 124
110 SPDX(Java Tools) - SPDX 문서의 생성, 파싱, 검증, 조작, 직렬화 https://github.com/spdx/tools-java  황제낙엽 2025.07.30 120
109 FOSSLight 의 Scanner 중 SBOM 산출 가능 Scanner https://github.com/fosslight/fosslight_dependency_scanner  황제낙엽 2025.07.23 148
108 [Gemini] OSS Review Toolkit 의 도움말 번역 https://github.com/oss-review-toolkit/ort  황제낙엽 2025.06.25 159
107 SPDX 를 지원하는 Open Source 목록 https://spdx.dev/tools/open-source-tools/  황제낙엽 2025.06.24 184
» (Microsoft) sbom-tool generate 명령어 옵션 설명 https://github.com/microsoft/sbom-tool  황제낙엽 2025.06.24 149
105 [Google] OSV-Scanner 의 scan source 의 help 한글 번역   황제낙엽 2025.06.23 91