構成管理やパッケージ管理が扱っているスキーマ
SBOM系
SBOM
スキーマというよりベースライン要素(最小限これらの要素を扱えよてめえら)の定義sta.icon
SPDX
CycloneDX
SWID
入手できない……なんか有料っぽいね
言語系パッケージ管理
npm
rubygems
Python(PEPで定義されてるpyproject.toml)
OS系パッケージ管理
winget
脆弱性系
VEX(VEXを実装したCSAF)
Black Duck
仕事でcsv吐きまくって調べたけど、BtoBだしネットには転がってないな……sta.icon