sitelink1 https://scancode-toolkit.readthedocs.io/...rence.html 
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

* 내용

스캔 중에 라이선스 관련 텍스트가 발견되었지만, ScanCode의 내장 라이선스 데이터베이스(DB)와 매칭되지 않았을 때 붙는 태그

즉, “이건 라이선스 같은데 뭔지 모르겠다”라는 의미

 

* 발생 원인

  • 프로젝트에서 자체 정의한 라이선스 조항
  • 오탈자·불완전한 라이선스 텍스트
  • SPDX ID가 없는 라이선스(비공식·커스텀 라이선스)
  • 오래되었거나 아직 ScanCode DB에 등록되지 않은 오픈소스 라이선스

 

* 필요한 조치

  • 내용 확인 (필수 검토)
    • unknown-license-reference 가 표시된 파일의 해당 텍스트를 직접 열어 보고 어떤 라이선스인지 판별해야 합니다.
    • 예: See COPYING for details 라고만 적혀 있다면, 실제 COPYING 파일 내용을 확인해야 함.
  • 기존 SPDX ID 매핑
    • 확인 결과 Apache-2.0, MIT 등 이미 표준 SPDX 라이선스라면 → SBOM에서 Apache-2.0 같은 올바른 SPDX 식별자로 교체.
  • 커스텀 라이선스 처리
    • 회사 내부에서 작성한 특수 라이선스거나, 공개되지 않은 조건이라면:
    • SPDX의 “LicenseRef-xxx” (사용자 정의 라이선스 참조) 형태로 정의.
    • 예시1
      LicenseID: LicenseRef-MyCustomLib-2024
      ExtractedText: <실제 라이선스 텍스트>
    • 예시2 (spdx json)
      "hasExtractedLicensingInfos": [
          {
             "licenseId": "LicenseRef-Nexacro-N-Public",
             "name": "Nexacro N Public License",
             "extractedText": "Nexacro N Public License는 TOBESOFT가 Nexacro 제품에 대해 배포하는 독자적인 상용 라이선스입니다. 본 라이선스는 오픈소스 라이선스가 아니며 계약 조건에 따라 사용이 제한됩니다."
          }
      ]
    • FOSSLight Hub 같은 관리 툴에서는 “신규 라이선스 등록 요청” 프로세스를 거쳐 DB에 추가할 수 있음.
  • 재검증 & 재스캔
    • ScanCode 라이선스 DB 업데이트 (scancode --license-text … 시 최신 DB 필요)
    • 혹은 커뮤니티에 해당 라이선스를 report 해서 추후 버전에 반영되도록 함.

 

 

 

번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 5058
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 5210
56 [FOSSLight] 'Download Location' 컬럼 값에 'Different from DB' 라는 푸른색 메세지가 출력 file 황제낙엽 2026.02.06 1178
55 [FOSSLight] Project Identification 진행시의 신규 OSS 등록 처리 방법 황제낙엽 2026.02.06 1198
54 [FOSSLight Hub] License 정보를 직접 등록시 필요한 항목 목록 황제낙엽 2026.02.06 1180
53 [FOSSLight Hub] Open Source 정보를 직접 등록시 필요한 항목 목록 황제낙엽 2026.02.06 1163
52 [OSS] Microsoft.Web.WebView2 황제낙엽 2026.02.06 1309
51 [FOSSLight] fosslight 프로젝트의 'Pre-Review' > 'Open Source' 팝업창의 세 버튼에 대한 용도 황제낙엽 2026.02.06 1156
50 [FOSSLight/검토용] prechecker convert 결과 Hub 등록후 Identification 처리 updatefile 황제낙엽 2026.02.05 1169
49 python venv 설치, fosslight source scanner , binary scanner 설치, 버전 확인 황제낙엽 2026.02.02 1158
48 SPDX 템플릿 다운로드 및 온라인 변환기 황제낙엽 2026.01.22 1400
47 SBOM(Software Bill of Materials) 및 소프트웨어 공급망 보안 관련 주요 정부 기관 및 단체 황제낙엽 2026.01.22 1153
46 sbom-info.yaml 을 이용한 dependency scan excel 작성 file 황제낙엽 2025.12.29 1161
45 binary scan 결과물에 대해 취약점이 없는데 왜 SBOM에 넣어야 하나? 황제낙엽 2025.12.17 1159
44 fosslight_source_scanner 에서 스캔 결과 License컬럼 : "New license" (실제 값은 있음) 황제낙엽 2025.12.03 1299
43 사내 개발 프레임워크 또는 내부용 공통 라이브러리에 대한 SBOM 적용 방안 황제낙엽 2025.11.28 1211
42 [ChatGPT, Gemini][FOSSLight Hub] Project Progress 의 Identification 단계의 데이터 에러 관련 황제낙엽 2025.11.28 1214
41 binary scan 결과 엑셀(xlsx)에서 이미지, 폰트 항목 필터 방법 황제낙엽 2025.10.31 1141
40 FOSSLight_Binary_Scanner 의 OWASP Dependency-Check 사용자 업그레이드 황제낙엽 2025.09.23 1168
39 Dependency-Check 프로그램과 NVD (National Vulnerability Database) Data Feeds 황제낙엽 2025.09.23 808
» ScanCode Toolkit 에서 검출한 라이선스 정보중 'unknown-license-reference' 관련 황제낙엽 2025.09.19 740
37 [FOSSLight Hub] ./service/template/SPDXRdf_2.2.2.xls (No such file or directory) file 황제낙엽 2025.09.19 1710