| SPDXTOOL(1) | General Commands Manual | SPDXTOOL(1) |
نام (NAME)
spdxtool —
ابزاری
برای تولید
سند سیاهه
نرمافزاری
(SBOM) با نمایهٔ
SPDX Lite 3.0.1
خلاصه دستور (SYNOPSIS)
spdxtool [options]
module ...
توضیحات (DESCRIPTION)
spdxtool
برنامهای
است که یک
سیاههٔ
نرمافزاری
(SBOM) با
قالببندی
JSON-LD تحت
نمایهٔ SPDX Lite 3.0.1
برای
مجموعهای
مشخص از
ماژولهای
pkg-config تولید
میکند.
خروجی این
ابزار
میتواند
در صورت
نیاز به
سایر
قالبهای SBOM
تبدیل شود.
مستندات بیشتر دربارهٔ SPDX 3.0.1 را میتوان در نشانی زیر یافت: https://spdx.github.io/spdx-spec/v3.0.1
options به شرح زیر هستند:
--about- چاپ شمارهٔ
نسخه،
اعلان حق
نشر و مجوز
برنامهٔ
spdxtoolدر خروجی استاندارد و خروج. بیشتر گزینههای دیگر و تمام آرگومانهای خط فرمان نادیده گرفته میشوند. --version- چاپ شمارهٔ
نسخهٔ
برنامهٔ
spdxtoolدر خروجی استاندارد و خروج. بیشتر گزینههای دیگر و تمام آرگومانهای خط فرمان نادیده گرفته میشوند. --agent-name- تنظیم ویژگی name در کلاس /Core/Agent. مقدار پیشفرض 'Default' است.
--creation-time- تنظیم
ویژگی زمان
ایجاد در
کلاس /Core/CreationInfo.
مستندات SPDX
توصیه
میکند از
زمان با
قالببندی
ISO 8601 استفاده
شود که
عبارت است
از: YYYY-MM-DDThh:mm:ssZ.
پیشفرض
زمان ایجاد
سند است.
این گزینه
بر متغیر
محیطی
SOURCE_DATE_EPOCHاولویت دارد. --creation-id- تنظیم شناسهٔ ایجاد در کلاس /Core/CreationInfo. از آنجا که شناسه در اطلاعات ایجاد اغلب قالبی ویژه دارد، مقدار پیشفرض آن '_:creationinfo_1' است.
--define-variable=varname=value- تعریف varname بهعنوان value. متغیرها در خروجی پرسوجو استفاده میشوند و نتایج برخی ماژولها ممکن است بر اساس وجود یک تعریف متغیر تغییر کند.
محیط (ENVIRONMENT)
PKG_CONFIG_DEBUG_SPEW- در صورت تنظیم، پیامهای اشکالزدایی را در خروجی خطای استاندارد (stderr) چاپ میکند.
PKG_CONFIG_IGNORE_CONFLICTS- در صورت
تنظیم،
قواعد
Conflictsرا در ماژولها نادیده میگیرد. اثری مشابه گزینهٔ--ignore-conflictsدر pkgconf(1) دارد. PKG_CONFIG_LIBDIR- فهرستی از
پوشههای
با اولویت
پایین
جداشده با
دو نقطه (:) که
پروندههای
pc(5) در
آنها
جستجو
میشوند.
مسیر
جستجوی
ماژول با
پیوست کردن
این فهرست
به
PKG_CONFIG_PATHکه اولویت بالاتری دارد ساخته میشود. اگرPKG_CONFIG_LIBDIRتعریف نشده باشد، فهرست پیشفرضی که از ماکروی پیشپردازندهٔPKG_DEFAULT_PATHدر برنامهٔspdxtoolکامپایل شده است، پیوست میشود. اگرPKG_CONFIG_LIBDIRتعریف شده باشد اما خالی باشد، چیزی پیوست نمیشود. PKG_CONFIG_MAXIMUM_TRAVERSE_DEPTH- اعمال محدودیت بر عمق مجاز در گراف وابستگی.
PKG_CONFIG_PATH- فهرستی از پوشههای با اولویت بالا جداشده با دو نقطه (:) که پروندههای pc(5) در آنها جستجو میشوند.
PKG_CONFIG_PRELOADED_FILES- فهرستی از پروندههای pc(5) جداشده با دو نقطه (:) که پیش از هر پروندهٔ pkg-config دیگری بارگذاری میشوند. این بستهها نسبت به هر پروندهٔ pc(5) دیگری که آن بسته را فراهم میکردند، بالاترین اولویت را دریافت میکنند.
SOURCE_DATE_EPOCH- در صورت
تنظیم و عدم
ارائهٔ
گزینهٔ
--creation-time، زمان ایجاد در کلاس /Core/CreationInfo بهجای زمان فعلی از این برچسب زمان یونیکس (UNIX timestamp) مشتق میشود و امکان تولید تکرارپذیر SBOM را فراهم میسازد.
وضعیت خروج (EXIT STATUS)
The spdxtool utility exits 0 on
success, and >0 if an error occurs.
مثالها (EXAMPLES)
تولید یک SBOM برای بستهای به نام foo:
$ spdxtool foo{@graph: [{type: AgentcreationInfo:
_:creationinfo_1name: Default},{type: CreationInfo@id: _:creationinfo_1[...]همچنین ببینید (SEE ALSO)
| January 22, 2026 | Linux 6.12.107+deb13-amd64 |