Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

[TRACKING] Complete support for CycloneDX v1.5

Abierto
#578 1 comentario 5 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 1 día

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
20/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
python
Área
security

Línea de trabajo

Revisa el lanzamiento de CycloneDX v1.5 y las entradas pendientes de la lista de comprobación, especialmente las issues vinculadas #912, #913 y #948 y el pull request referenciado para Service trust zones. Esta es una issue de seguimiento, no una tarea de código específica; se considera terminada cuando se hayan implementado los elementos restantes de v1.5 y sus entradas de la lista de comprobación puedan marcarse como completadas.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

enhancement help wanted schema 1.5

see https://github.com/CycloneDX/specification/releases/tag/1.5

The following items are not currently supported for CycloneDX v1.5 (as of release 6.4.x):

  • Missing lifecycles on bom.metadata
    see #698
  • Missing modelCard on Component
    • #912
  • Missing data on Component
    • #913
  • Missing bom-ref attribute on OrganizationalContact
    • possible fix: #859
  • Missing bom-ref attribute on OrganizationalEntity
    • see #799
    • possible fix: #859
  • Missing bom-ref attribute on LicenseExpression
    • possible fix: #859
  • Missing licensing on DisjunctiveLicense
    • see #948
  • Missing properties on DisjunctiveLicense
    • see #947
  • Missing bom-ref attribute on DisjunctiveLicense
    • possible fix: #859
  • Missing identity on ComponentEvidence
    • see #810
    • see #900
  • Missing occurrences on ComponentEvidence
    • see #810
  • Missing callstack on ComponentEvidence
    • see #810
  • Missing trust_zone in Service
  • Missing annotations on Bom
  • Missing formulation on Bom
  • Bom.metadata.tools missing support for components and services along with deprecation of Tool
  • to be continued

this library is a community effort.
if you find a feature that you need is missing, feel free to donate/contribute the missing feature.

  • see #633
Lenguaje dominante
Python
Estrellas
117
Forks
67
Merge medio
21 h 9 min
PR fusionados (30 d)
3

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de CycloneDX/cyclonedx-python-lib

Todos los issues de CycloneDX/cyclonedx-python-lib

Issues similares

Más issues de Python

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.