sitelink1 https://scancode-toolkit.readthedocs.io/...rence.html 
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

* 내용

스캔 중에 라이선스 관련 텍스트가 발견되었지만, ScanCode의 내장 라이선스 데이터베이스(DB)와 매칭되지 않았을 때 붙는 태그

즉, “이건 라이선스 같은데 뭔지 모르겠다”라는 의미

 

* 발생 원인

  • 프로젝트에서 자체 정의한 라이선스 조항
  • 오탈자·불완전한 라이선스 텍스트
  • SPDX ID가 없는 라이선스(비공식·커스텀 라이선스)
  • 오래되었거나 아직 ScanCode DB에 등록되지 않은 오픈소스 라이선스

 

* 필요한 조치

  • 내용 확인 (필수 검토)
    • unknown-license-reference 가 표시된 파일의 해당 텍스트를 직접 열어 보고 어떤 라이선스인지 판별해야 합니다.
    • 예: See COPYING for details 라고만 적혀 있다면, 실제 COPYING 파일 내용을 확인해야 함.
  • 기존 SPDX ID 매핑
    • 확인 결과 Apache-2.0, MIT 등 이미 표준 SPDX 라이선스라면 → SBOM에서 Apache-2.0 같은 올바른 SPDX 식별자로 교체.
  • 커스텀 라이선스 처리
    • 회사 내부에서 작성한 특수 라이선스거나, 공개되지 않은 조건이라면:
    • SPDX의 “LicenseRef-xxx” (사용자 정의 라이선스 참조) 형태로 정의.
    • 예시1
      LicenseID: LicenseRef-MyCustomLib-2024
      ExtractedText: <실제 라이선스 텍스트>
    • 예시2 (spdx json)
      "hasExtractedLicensingInfos": [
          {
             "licenseId": "LicenseRef-Nexacro-N-Public",
             "name": "Nexacro N Public License",
             "extractedText": "Nexacro N Public License는 TOBESOFT가 Nexacro 제품에 대해 배포하는 독자적인 상용 라이선스입니다. 본 라이선스는 오픈소스 라이선스가 아니며 계약 조건에 따라 사용이 제한됩니다."
          }
      ]
    • FOSSLight Hub 같은 관리 툴에서는 “신규 라이선스 등록 요청” 프로세스를 거쳐 DB에 추가할 수 있음.
  • 재검증 & 재스캔
    • ScanCode 라이선스 DB 업데이트 (scancode --license-text … 시 최신 DB 필요)
    • 혹은 커뮤니티에 해당 라이선스를 report 해서 추후 버전에 반영되도록 함.

 

 

 

번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 5073
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 5232
120 Dependency-Check 프로그램과 NVD (National Vulnerability Database) Data Feeds 황제낙엽 2025.09.23 814
» ScanCode Toolkit 에서 검출한 라이선스 정보중 'unknown-license-reference' 관련 황제낙엽 2025.09.19 744
118 [FOSSLight Hub] ./service/template/SPDXRdf_2.2.2.xls (No such file or directory) file 황제낙엽 2025.09.19 1714
117 LG 의 Open Source Compliance 활동 황제낙엽 2025.09.18 407
116 OWASP Dependency-Check 황제낙엽 2025.09.17 528
115 NVD (National Vulnerability Database) API 키 발급 후 설정하기 황제낙엽 2025.09.17 673
114 fosslight_binary_scanner 에서 스캔 결과 exclude 의 의미 황제낙엽 2025.09.16 329
113 SPDX(Java Tools) - SPDX 문서의 생성, 파싱, 검증, 조작, 직렬화 황제낙엽 2025.07.30 296
112 FOSSLight 의 Scanner 중 SBOM 산출 가능 Scanner 황제낙엽 2025.07.23 421
111 [SBOM] Customized FOSSLight 버전 관리의 필요성에 대한 내용 황제낙엽 2025.07.18 192
110 [SBOM] FOSSLight Hub 소스 컴파일 및 실행 절차 황제낙엽 2025.07.15 205
109 [Gemini] OSS Review Toolkit 의 도움말 번역 황제낙엽 2025.06.25 381
108 SPDX 를 지원하는 Open Source 목록 황제낙엽 2025.06.24 402
107 (Microsoft) sbom-tool generate 명령어 옵션 설명 황제낙엽 2025.06.24 356
106 [Google] OSV-Scanner 의 scan source 의 help 한글 번역 황제낙엽 2025.06.23 265
105 [Gemini] Google 의 OSV-Scanner, OSV-Scalibr, OSV-Scanner V2 황제낙엽 2025.06.23 321
104 소스 파일 내용에서 라이선스 정보를 추출하는 기능이 있는 오픈소스 도구 황제낙엽 2025.06.23 286
103 Syft 설치 및 실행 (at Windows 11) 황제낙엽 2025.06.23 457
102 [FOSSLight Hub] FOSSLight Hub / 3rd Party / BOM(Bill of Materials) 황제낙엽 2025.06.18 399
101 [FOSSLight Hub] 3rd Party file 황제낙엽 2025.06.18 340