メインコンテンツへスキップ
フレームワーク

SPDX

Software Package Data Exchange

ソフトウェア部品、ライセンス、著作権、依存関係などを表現する標準仕様。SBOMやライセンス管理で使われる。

SPDXはオープンソース利用の透明性を高め、ライセンス確認やサプライチェーン管理に役立ちます。CycloneDXと同様、生成・保管・更新の運用設計が必要です。

  • SBOMとライセンス情報の標準仕様
  • OSS利用の透明性を高める
  • CycloneDXと用途に応じて選ぶ

よくある質問

SPDXとは?

ソフトウェア部品、ライセンス、著作権、依存関係などを表現する標準仕様。SBOMやライセンス管理で使われる。

SPDXについて詳しく知るには?

SPDXはオープンソース利用の透明性を高め、ライセンス確認やサプライチェーン管理に役立ちます。CycloneDXと同様、生成・保管・更新の運用設計が必要です。

SPDXのポイントは?

SBOMとライセンス情報の標準仕様 OSS利用の透明性を高める CycloneDXと用途に応じて選ぶ

← 用語集一覧に戻る
ESC