コンテンツにスキップ

OSSライセンス

Licenses & SBOMページでは、コードやコンテナ全体で使用されているオープンソースライセンスと、各ライセンスが持つ法的リスクの全体像を把握できます。また、コンプライアンスや監査を目的として Software-Bill-of-Materials(SBOM)をエクスポートすることもできます。

このページは、メインナビゲーションのReports > Licenses & SBOMからアクセスできます。

概要(Overview)では、検出されたすべてのパッケージと、それが採用しているライセンスを検索可能な一覧で確認できます。

各パッケージについて、以下の情報が表示されます。

  • パッケージ名: 言語やエコシステムを示すアイコン付きです。
  • ライセンスの種類: 検出されたライセンス。
  • 法的リスク: このライセンスがプロジェクトにとってどの程度リスクがあるか。
  • 検出場所: パッケージが見つかった場所。複数箇所で見つかった場合は、最初の場所と「[X] others」ツールチップが表示され、残りを確認できます。

各パッケージには、以下のオプションを持つアクションメニュー(**⋯**アイコン)があります。

アクション 内容
Mark as Internal Package これがサードパーティの依存関係ではなく、自社のコードであることを Aikido に伝えます。このパッケージはライセンスリスクレポートの対象から除外されます。予期しないライセンス信号を検出した社内ライブラリに便利です。
Change Risk Level 特定のパッケージの法的リスクを上書きします。デフォルトのリスクが実際の使い方と合わない場合に使用します。
Overwrite License 検出されたライセンスを手動で修正します。たとえば、自動検出が誤っていた場合や、パッケージのライセンスファイルが欠落している場合に使用します。

また、ライセンスの種類の横にある情報アイコンをクリックすると、そのライセンスが許可・制限する内容の簡単な説明を確認できます。検出場所のリンクからは、そのパッケージが登場するすべての場所を確認できます。

複数のパッケージのチェックボックスをオンにすると、それらに対して一括操作を実行できます。

  • Mark as Internal License: 選択したすべてのパッケージを一度に社内用としてマークします。
  • Change Risk Level: 選択したすべてのパッケージに新しいリスクレベルを適用します。

License Groupsタブでは、同じデータをパッケージ単位ではなくライセンス単位で表示します。各行は1つのライセンスの種類を表し、以下を示します。

  • ライセンス名(例: MIT、Apache-2.0、GPL-3.0)。
  • そのライセンスを使用している依存関係の数。
  • そのライセンスに割り当てられた法的リスクレベル。

ライセンスをクリックすると、そのライセンスだけに絞り込まれた概要(Overview)タブに戻ります。行のメニューからAdjust riskを選択すると、そのライセンス自体のリスクレベルを変更でき、これはそのライセンスを使用するすべてのパッケージに影響します。法務チームがライセンスを承認・却下した際に便利です。