본문으로 건너뛰기

레퍼런스

오픈소스 관리 체계 구축에 필요한 참조 자료를 모아둔 섹션입니다.

산출물 Best Practice

각 단계별 agent가 생성하는 산출물의 완성 예시입니다. 규모별(스타트업 / 중소기업 / 대기업) 3가지 프로필을 제공합니다. 자신의 output/ 폴더 결과물과 비교하여 빠진 항목을 확인하세요.

산출물대응 Agent바로가기
조직 (role-definition, raci-matrix, appointment-template)organization-designer조직 산출물
정책 (oss-policy, license-allowlist)policy-generator정책 산출물
프로세스 (usage-approval, distribution-checklist, vulnerability-response)process-designer프로세스 산출물
교육 (curriculum, completion-tracker, resources)training-manager교육 산출물
인증 (gap-analysis, declaration-draft, submission-guide)conformance-preparer인증 산출물

다룰 내용 (준비 중)

도구 가이드

무료 오픈소스 도구 심화 가이드입니다.

도구내용상태
syftSBOM 생성 심화준비 중
cdxgenCycloneDX 변환 심화준비 중
Dependency Track취약점 관리 상세 설정준비 중
OSV API취약점 조회 활용법준비 중

라이선스

문서내용상태
라이선스 호환성 매트릭스주요 라이선스 간 호환성준비 중
SKT 오픈소스 라이선스 가이드상세 의무사항바로가기

규제 동향

규제내용상태
EU CRACyber Resilience Act 요약준비 중
미국 EO 14028SBOM 의무화 행정명령준비 중
국내 동향정부 가이드라인 현황준비 중