<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>의존성 on OpenChain KWG</title><link>https://OpenChain-Project.github.io/OpenChain-KWG/tags/%EC%9D%98%EC%A1%B4%EC%84%B1/</link><description>Recent content in 의존성 on OpenChain KWG</description><generator>Hugo</generator><language>ko</language><atom:link href="https://OpenChain-Project.github.io/OpenChain-KWG/tags/%EC%9D%98%EC%A1%B4%EC%84%B1/index.xml" rel="self" type="application/rss+xml"/><item><title>FOSSLight</title><link>https://OpenChain-Project.github.io/OpenChain-KWG/guide/tools/3-fosslight/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://OpenChain-Project.github.io/OpenChain-KWG/guide/tools/3-fosslight/</guid><description>&lt;p&gt;FOSSLight는 LG Electronics가 주도하는 오픈소스 컴플라이언스 도구 모음입니다.
소스 코드·의존성·바이너리를 분석하는 &lt;strong&gt;FOSSLight Scanner&lt;/strong&gt;와,
분석 결과를 중앙에서 관리하는 웹 플랫폼 &lt;strong&gt;FOSSLight Hub&lt;/strong&gt;로 구성됩니다.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;GitHub (Hub): &lt;a href="https://github.com/fosslight/fosslight"&gt;https://github.com/fosslight/fosslight&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;GitHub (Scanner): &lt;a href="https://github.com/fosslight/fosslight_scanner"&gt;https://github.com/fosslight/fosslight_scanner&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;공식 문서: &lt;a href="https://fosslight.org/fosslight-guide/"&gt;https://fosslight.org/fosslight-guide/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;라이선스: AGPL-3.0-only&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="주요-특징"&gt;주요 특징&lt;/h2&gt;
&lt;h3 id="fosslight-hub"&gt;FOSSLight Hub&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;컴플라이언스 프로세스 통합 관리&lt;/strong&gt;: 프로젝트별 BOM 관리, 라이선스 의무사항 이행, 공지문 생성까지 일괄 처리&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;취약점 모니터링&lt;/strong&gt;: NVD·CVE 연동으로 사용 중인 오픈소스의 취약점 현황 추적&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;3rd Party 관리&lt;/strong&gt;: 외부 소프트웨어 공급망의 오픈소스 현황 등록 및 관리&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SBOM 관리&lt;/strong&gt;: SPDX(ISO 표준) 형식 지원&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="fosslight-dependency-scanner"&gt;FOSSLight Dependency Scanner&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;14개 이상의 패키지 매니저 지원&lt;/strong&gt;: NPM, Yarn, Maven, Gradle, PyPI, Go, Cargo, NuGet, CocoaPods 등&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;자동 감지&lt;/strong&gt;: manifest 파일을 자동으로 탐지하여 분석&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;직·간접 의존성 분석&lt;/strong&gt;: 전이적 의존성까지 재귀적으로 수집&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;다양한 출력 형식&lt;/strong&gt;: Excel, SPDX, CycloneDX, YAML, CSV&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="fosslight-hub-설치"&gt;FOSSLight Hub 설치&lt;/h2&gt;
&lt;p&gt;Docker Compose를 사용합니다. 공식 저장소를 clone하여 실행합니다.&lt;/p&gt;</description></item></channel></rss>