docs(internal): AI SBOM 대응 준비 분석 문서#178
Merged
Merged
Conversation
OpenChain AI SBOM 가이드 v1.0, G7 AI SBOM 최소요소, OpenChain-KWG 운영 가이드를 분석하고 BomLens의 갭·필요 도구·우선 역량 로드맵을 정리한 메인테이너용 전략 문서. - 세 자료 요구사항 요약과 BomLens 갭 분석(재사용 자산 vs 결손) - 포맷 결정: AI 경로만 CycloneDX 1.7(EU AI Act에 맞춘 modelCard), 소프트웨어는 1.6 유지. AIBOM은 별도 파일이라 버전이 섞이지 않음. 출력 회귀 스냅샷 안전장치가 1.7 채택 위험을 낮춤 - 우선 역량 3종(G7 적합성 검사 → 라이선스 검토 → AIBOM 생성)과 UI/UX 방향 - 자동화 한계(비표준 라이선스 해석·드리프트·데이터셋 출처)는 사람·정책 영역으로 명시 코드 변경 없음(분석·전략 문서).
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
배경
AI SBOM 규제·가이드가 구체화되고 있다(OpenChain AI SBOM 가이드 v1.0, G7 AI SBOM 최소요소, OpenChain-KWG 운영 가이드). BomLens가 무엇을 준비하고 어떤 도구가 필요한지 근거 있는 갭 분석과 로드맵을 메인테이너용 문서로 남긴다. 코드 변경은 없다.
내용
internal README 인덱스에 등록.