sitelink1 https://github.com/microsoft/sbom-tool 
sitelink2 https://github.com/microsoft/sbom-tool/b...guments.md 
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

* syntax

sbom-tool generate -b <drop path> -bc <build components path> -pn <package name> -pv <package version> -ps <package supplier> -nsb <namespace uri base> -mi SPDX:3.0 (default : 2.2)

 

* ex> sbom-tool generate \

  -b ./build-output \

  -bc ./source-code \

  -pn "nxp-unified-project" \

  -pv "1.0.0" \

  -ps "NXP Semiconductors" \

  -nsb "https://nxp.com/sbom" \

  -mi SPDX:2.2

 

* option detail

-b (--build-drop-path): 배포 대상 바이너리나 산출물이 위치한 경로

-bc (--build-component-path): 소스 코드가 위치한 경로 (여러 언어가 섞여 있어도 자동 감지)

-pn (--package-name): 패키지 이름

-pv (--package-version): 버전

-ps (--package-supplier): 공급자 정보

  > SBOM 내에서 패키지를 누가 공급했는지를 명확히 하기 위한 필드

  > Organization:조직 또는 회사 이름이 된다. (ex> Organization:TOBESOFT)

-nsb (--namespace-uri-base): 고유한 SBOM 식별을 위한 네임스페이스 URI

  > Namespace URI Base의 약자

  > SPDX 문서에서 각 컴포넌트나 패키지를 고유하게 식별하기 위해 URI 기반 식별자를 생성하는데, 이때 -nsb로 지정한 값을 기반으로 함

-mi (--manifest-info): SPDX 버전 (기본은 2.2, 3.0도 가능)

번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 5058
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 5210
120 Dependency-Check 프로그램과 NVD (National Vulnerability Database) Data Feeds 황제낙엽 2025.09.23 808
119 ScanCode Toolkit 에서 검출한 라이선스 정보중 'unknown-license-reference' 관련 황제낙엽 2025.09.19 740
118 [FOSSLight Hub] ./service/template/SPDXRdf_2.2.2.xls (No such file or directory) file 황제낙엽 2025.09.19 1710
117 LG 의 Open Source Compliance 활동 황제낙엽 2025.09.18 405
116 OWASP Dependency-Check 황제낙엽 2025.09.17 527
115 NVD (National Vulnerability Database) API 키 발급 후 설정하기 황제낙엽 2025.09.17 673
114 fosslight_binary_scanner 에서 스캔 결과 exclude 의 의미 황제낙엽 2025.09.16 329
113 SPDX(Java Tools) - SPDX 문서의 생성, 파싱, 검증, 조작, 직렬화 황제낙엽 2025.07.30 295
112 FOSSLight 의 Scanner 중 SBOM 산출 가능 Scanner 황제낙엽 2025.07.23 417
111 [SBOM] Customized FOSSLight 버전 관리의 필요성에 대한 내용 황제낙엽 2025.07.18 192
110 [SBOM] FOSSLight Hub 소스 컴파일 및 실행 절차 황제낙엽 2025.07.15 205
109 [Gemini] OSS Review Toolkit 의 도움말 번역 황제낙엽 2025.06.25 378
108 SPDX 를 지원하는 Open Source 목록 황제낙엽 2025.06.24 402
» (Microsoft) sbom-tool generate 명령어 옵션 설명 황제낙엽 2025.06.24 356
106 [Google] OSV-Scanner 의 scan source 의 help 한글 번역 황제낙엽 2025.06.23 264
105 [Gemini] Google 의 OSV-Scanner, OSV-Scalibr, OSV-Scanner V2 황제낙엽 2025.06.23 320
104 소스 파일 내용에서 라이선스 정보를 추출하는 기능이 있는 오픈소스 도구 황제낙엽 2025.06.23 286
103 Syft 설치 및 실행 (at Windows 11) 황제낙엽 2025.06.23 455
102 [FOSSLight Hub] FOSSLight Hub / 3rd Party / BOM(Bill of Materials) 황제낙엽 2025.06.18 398
101 [FOSSLight Hub] 3rd Party file 황제낙엽 2025.06.18 340