[TRACKING] Complete support for CycloneDX v1.7
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 20/100
Línea de trabajo
Comienza leyendo las notas de la versión de CycloneDX v1.7 y los elementos no marcados en esta incidencia de seguimiento. Revisa el trabajo relacionado con external-components en el pull request #959 y las incidencias relacionadas completadas #906 y #907 para comprender el enfoque del proyecto. Para darlo por terminado, es necesario implementar y probar las capacidades restantes de v1.7, incluidos external-components, las licencias, las patentes, las citas y la información de transparencia criptográfica.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
see https://github.com/CycloneDX/specification/releases/tag/1.7
The following items are not currently supported for CycloneDX v1.7 (as of release 11.4.x):
- external components
- version ranges on components
- requires feature "external components"
- see https://github.com/CycloneDX/cyclonedx-python-lib/pull/1032
- multiple SPDX License Expressions alongside with other licenses
- license expression details and properties
- expressing BOM distribution constraints with the Traffic Light Protocol (TLP) in metadata
- via #906
- representing patent information
- properties on external-references
- via #907
- citations
- detailing cryptographic transparency information
- to be continued
this library is a community effort.
if you find a feature that you need is missing, feel free to donate/contribute the missing feature.
- Lenguaje dominante
- Python
- Estrellas
- 117
- Forks
- 67
- Merge medio
- 21 h 9 min
- PR fusionados (30 d)
- 3
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de CycloneDX/cyclonedx-python-lib
-
[PERF] Quadratic (O(N^2)) serialization time for large BOMs — `Bom.validate()` → `register_dependency()` linear scanPosiblemente ocupada @inspired-geek la tomó hace 109 días. Abiertoperformance
Dificultad 3/5 1-2 días Aptitud para principiantes 36/100
CycloneDX/cyclonedx-python-lib#1006 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
tests: test all model enumsQuizá libre de nuevo @jkowalleck la tomó hace 125 días y no hay ningún pull request abierto. AbiertoQA
CycloneDX/cyclonedx-python-lib#991 · 1 asignado ·
Los mantenedores suelen responder en 1 día
-
feat(deps)!: make all de/serialization libraries optionalQuizá libre de nuevo @Simoh23999 la tomó hace 73 días y no hay ningún pull request abierto. Abiertobreaking change dependencies
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
CycloneDX/cyclonedx-python-lib#979 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
feat: Add support for Component signaturePosiblemente ocupada @wiebe-vandendriessche la tomó hace 124 días. Abiertoenhancement help wanted schema 1.4
Dificultad 3/5 1-2 días Aptitud para principiantes 58/100
CycloneDX/cyclonedx-python-lib#978 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
-
chore: have coverage uploaded consitentlyQuizá libre de nuevo @jkowalleck la tomó hace 171 días y no hay ningún pull request abierto. Abiertochore
CycloneDX/cyclonedx-python-lib#966 · 1 asignado ·
Los mantenedores suelen responder en 1 día
Todos los issues de CycloneDX/cyclonedx-python-lib
Issues similares
-
Claiming namespace `jft63`Abiertonamespace operations
Dificultad 1/5 Menos de una hora Aptitud para principiantes 72/100
EclipseFdn/open-vsx.org#14043 ·
Los mantenedores suelen responder en 1 día
-
netbox status: needs triage type: bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
netbox-community/netbox#23376 ·
Los mantenedores suelen responder en 1 día
-
feedback simulation workshop
Dificultad 2/5 1-3 horas Aptitud para principiantes 73/100
githubnext/gh-aw-workshop#4455 ·
Los mantenedores suelen responder en 1 día
-
Triage 🩺
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
Los mantenedores suelen responder en 1 día
-
[BUG] Container scenario crashes without expected_recovery_time, kube DNS example uses retry_waitAbiertoneeds-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 77/100
krkn-chaos/krkn#1627 · 1 comentario ·
Los mantenedores suelen responder en 1 día