Haru Utils
SBOM

BROWSER UTILITY · AGENT READY

SBOM 공급망 라이선스 감사기

package-lock.json, pom.xml, Cargo.lock을 분석해 AGPL, GPL 등 소스코드 의무 공개 독소 라이선스를 오프라인 진단해요 (오픈소스 라이선스, SPDX, 공급망 보안, SBOM 감사)

llms.txt
내 기기에서 처리입력·파일 자동 업로드 없음영구 저장 없음민감한 원문을 기록하지 않음PWA 확인 중방문·준비한 도구 자원 재사용
다운로드 파일명 sbom-license-auditor-result.txt
입력값은 이 브라우저의 메모리에서만 처리됩니다.
고급 기능 · 공유·연결·단축키

입력 데이터는 저장하거나 주소에 넣지 않습니다. 공유 기능은 선택·체크·범위 같은 옵션만 다룹니다.

⌘/Ctrl + K
도구 빠른 검색
Alt + S / R / W
샘플 · 초기화 · 좌우 교환
⌘/Ctrl + Shift + C / D
결과 복사 · 다운로드
Esc
진행 중인 대용량 작업 취소
도구를 준비하고 있습니다…

✓브라우저 안에서 안전하게 입력한 데이터와 파일은 서버로 전송하거나 저장하지 않고 현재 브라우저에서만 처리합니다.

FLAGSHIP QUALITY · 2026-08-17

주력 도구 품질 기준

브라우저 로컬 검수

적용 기준

SPDX 오픈소스 라이선스 오프라인 의존성 공급망 감사

락파일을 파싱해 AGPL, GPL 등 소스 공개 의무가 있는 독소 라이선스를 식별합니다.

이럴 때 사용하세요

  • package-lock.json / pom.xml 검사
  • 카피레프트 라이선스 위험 분류
  • 컴플라이언스 점수 보고서 출력

공통 검수 항목

  • 입력 제한과 오류 상태를 화면에 안내합니다.
  • 입력값과 결과값을 서버나 영구 저장소에 기록하지 않습니다.
  • 키보드·모바일·보조기기 사용 흐름을 함께 검수했습니다.

FRIENDLY GUIDE

SBOM 공급망 라이선스 감사기, 이렇게 사용해 보세요

package-lock.json, pom.xml, Cargo.lock을 분석해 AGPL, GPL 등 소스코드 의무 공개 독소 라이선스를 오프라인 진단해요 (오픈소스 라이선스, SPDX, 공급망 보안, SBOM 감사) 처음 사용하는 분도 아래 순서대로 진행하면 쉽게 결과를 만들 수 있어요.
01

언제 사용하나요?

기업 투자 유치, 소스코드 보안 실사, 상용 서비스 출시 직전 라이선스 법적 분쟁을 방지하기 위해 공급망을 사전 감사할 때 필수적입니다.

02

어떻게 사용하나요?

  1. 1package-lock.json, pom.xml, Cargo.lock 등의 락파일을 드래그 앤 드롭하세요.
  2. 2종합 컴플라이언스 점수와 치명적(CRITICAL) 라이선스 감지 여부를 확인하세요.
  3. 3'감사 보고서 복사'를 눌러 사내 보안 심사 자료로 활용하세요.
03

주요 기능과 옵션

  • package-lock.json, pom.xml, Cargo.lock을 분석해 AGPL, GPL 등 소스코드 의무 공개 독소 라이선스를 오프라인 진단해요 (오픈소스 라이선스, SPDX, 공급망 보안, SBOM 감사)
  • package-lock.json, pnpm-lock.yaml, pom.xml, Cargo.lock 오프라인 의존성 트리 파싱, SPDX 오픈소스 라이선스 매핑, 독소 카피레프트(AGPL-3.0, GPL, SSPL) 위험도 분류, 상용 컴플라이언스 점수 및 감사 보고서 출력을 지원합니다.
  • 입력값은 네트워크로 보내지 않고 현재 브라우저에서만 계산합니다.

GLOSSARY

알아두면 좋은 용어

SBOM(소프트웨어 자재명세서)
소프트웨어를 구성하는 모든 오픈소스 라이브러리와 의존성 목록을 체계적으로 명시한 문서
강한 카피레프트(Copyleft)
해당 라이브러리를 사용하거나 링크할 경우 상용 서비스의 전체 소스코드도 공개해야 하는 라이선스 (AGPL, GPL)
허용적 라이선스(Permissive)
저작권 고지만 유지하면 상용 서비스에서도 소스코드 공개 없이 자유롭게 사용 가능한 라이선스 (MIT, Apache-2.0, BSD)
SPDX 식별자
리눅스 재단에서 표준화한 오픈소스 라이선스 고유 식별 코드 (예: MIT, Apache-2.0, GPL-3.0)

TIPAGPL-3.0이나 SSPL 라이선스는 네트워크 API 호출만으로도 백엔드 소스코드 공개 의무가 발생할 수 있으므로 컴플라이언스 점수에서 가장 높은 위험도로 처리됩니다.

LIMIT오프라인 정적 매핑 엔진이므로 신규 등록된 사설 라이선스나 패키지 메타데이터에 기재되지 않은 커스텀 라이선스는 UNKNOWN으로 분류될 수 있습니다.

도구 빠른 검색

최근 사용한 도구를 다시 열거나, 이름과 기능으로 검색하세요.

검색어와 도구의 입력·결과는 저장하지 않습니다.

↑↓ 이동 · Enter 열기 · Esc 닫기