Permissive
Usi, modifichi, distribuisci. Basta mantenere l'avviso di licenza.
MITApache-2.0BSD-3-ClauseISC0BSDUsiamo cookie di analisi e di misurazione pubblicitaria (Google, Meta). Non vendiamo nulla e puoi rifiutare.
Ogni dipendenza, diretta e transitiva, classificata e adattabile alla linea del tuo ufficio legale.
Ogni identificatore SPDX corrisponde a una famiglia gestita dal tuo ufficio legale. Le espressioni vengono risolte, le eccezioni le decidi tu.
Usi, modifichi, distribuisci. Basta mantenere l'avviso di licenza.
MITApache-2.0BSD-3-ClauseISC0BSDLe modifiche alla libreria vanno condivise. Il tuo codice resta tuo.
LGPL-2.1MPL-2.0EPL-2.0Collegarla significa aprire il codice del tuo prodotto. Bloccata per impostazione predefinita, anche se transitiva.
GPL-2.0GPL-3.0AGPL-3.0Nessun SPDX nei metadati, un testo personalizzato, un campo rotto. Qualcuno deve leggerlo.
no SPDXSEE LICENSE INcustomOR sceglie l'opzione meno restrittiva, AND tiene la più severa, WITH applica l'eccezione.
MIT OR GPL-3.0-only(Apache-2.0 AND MIT)GPL-2.0-only WITH Classpath-exception-2.0L'ufficio legale ha approvato LGPL-2.1 per tutta l'organizzazione? Impostalo una volta e ogni progetto si adegua.
LGPL-2.1 → permissiveorg-wideEstrazione SPDX, rischio calcolato sulle espressioni, override a livello di organizzazione ed esclusione per pacchetto.
express4.21.2"license": "MIT"MITpermissivaLetto da package.json durante la scansione SCA: MIT è permissiva.
L'estrazione delle licenze sfrutta la stessa lettura dei manifest che la scansione SCA fa già.
Ogni identificatore SPDX corrisponde a una categoria gestita dal tuo team. Modifica i valori predefiniti, aggiungi licenze proprietarie personalizzate e ripristina tutto quando la policy cambia.
MPL-2.0copyleft debolepredefinitaLicenseRef-acme-eulapermissivapersonalizzataEPL-2.0permissivaoverrideGli sviluppatori filtrano per branch ed ecosistema e si concentrano su ciò di cui sono responsabili.
express4.21.2MITconsentitoaxe-core4.10.0MPL-2.0da rivedereffmpeg-static5.2.0GPL-3.0-or-laterbloccatoL'estrazione delle licenze gira a ogni scansione SCA, in tutti questi ecosistemi.
package.json"express": "^4.21.2"express4.21.2MITconsentitoPassa il mouse su un ecosistema per vedere una dipendenza reale e la sua licenza.Tocca un ecosistema per vedere una dipendenza reale e la sua licenza.
La documentazione spiega l'installazione, la configurazione e ogni opzione.
Leggi la documentazionein inglesePlatform Overview / Key Features
License Compliance
Categorie di licenze, espressioni SPDX, modifiche manuali, classificazioni per tutta l'organizzazione ed ecosistemi supportati.
Ogni identificatore SPDX corrisponde a una di quattro categorie: permissiva, copyleft debole, copyleft forte o sconosciuta, secondo una classificazione integrata che copre oltre 100 licenze. Le organizzazioni possono modificare qualsiasi classificazione per allinearla alla propria policy legale; le modifiche valgono subito per ogni progetto dell'organizzazione.
Il pacchetto finisce tra le licenze sconosciute. Dal riepilogo delle licenze puoi aprirlo e assegnare a mano l'identificatore SPDX corretto: il pacchetto viene riclassificato e aggiorna i contatori giusti nel riepilogo. Le licenze sconosciute compaiono per prime nella dashboard, così non si accumulano senza che nessuno se ne accorga.
No. L'estrazione delle licenze riusa la lettura dei manifest che la scansione SCA fa già. Nessun job separato, nessuna seconda pipeline, nessuna finestra di scansione aggiuntiva. I dati sulle licenze compaiono nella stessa dashboard, accanto ai finding sulle vulnerabilità.
Sì. La configurazione a livello di organizzazione accetta voci personalizzate con la classificazione che scegli (permissiva, copyleft debole, copyleft forte o sconosciuta). Utile per le licenze interne o gli accordi con i fornitori che non fanno parte di SPDX ma vanno comunque tracciati insieme alle licenze open source.
OR sceglie l'opzione meno restrittiva (`MIT OR GPL-3.0-only` → rischio effettivo nullo). AND sceglie la più restrittiva (`MIT AND GPL-3.0-only` → rischio effettivo alto). WITH valuta la licenza di base con l'eccezione applicata (`GPL-2.0-only WITH Classpath-exception-2.0` → GPL-2.0 con eccezione Classpath). La dashboard mostra sia l'espressione originale sia la categoria risultante.
Un solo comando collega ogni agente di coding sul tuo computer a CybeDefend: le tue regole di business, i tuoi framework di compliance e protezioni che bloccano le chiamate distruttive prima che vengano eseguite.
npx -y @cybedefend/vibedefend@latest install