SuperX-Kernmodul
You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
 
 
 
 

47 lines
1.8 KiB

<?xml version="1.0" encoding="UTF-8"?>
<project name="sbom" basedir=".">
<!--
Erzeugt SBOMs fuer Java, JS und Python und fuegt sie zu einer konsolidierten
sbom-merged.json zusammen. Wird als Standalone-Target aufgerufen:
ant sbom
Fehlende Generatoren erzeugen eine Warnung und werden uebersprungen.
Ausgabe: superx-build/results/sbom/
java/bom.json - Java-SBOM (via Gradle + cyclonedx-gradle-plugin)
js/bom.json - JS-SBOM (via cyclonedx-npm)
python/bom.json - Python-SBOM (via cyclonedx_py)
sbom-merged.json - Konsolidierte SBOM aller Technologien
compliance-report.txt - BSI TR-03183-2 v2.1.0 Compliance-Report (via sbomqs)
-->
<property name="sbom.results.dir" value="${build-results}/sbom" />
<condition property="os.isWindows">
<os family="windows"/>
</condition>
<target name="sbom" description="Erzeugt SBOMs fuer Java, JS, Python und fuegt sie zusammen">
<mkdir dir="${sbom.results.dir}" />
<antcall target="-sbom-windows" />
<antcall target="-sbom-unix" />
</target>
<target name="-sbom-windows" if="os.isWindows">
<exec executable="cmd" failonerror="false">
<arg value="/c" />
<arg value="${BASE_DIR}/scripts/shell/generate-sbom.bat" />
<arg value="${BASE_DIR}" />
<arg value="${sbom.results.dir}" />
</exec>
</target>
<target name="-sbom-unix" unless="os.isWindows">
<exec executable="/bin/bash" failonerror="false">
<arg value="${BASE_DIR}/scripts/shell/generate-sbom.sh" />
<arg value="${BASE_DIR}" />
<arg value="${sbom.results.dir}" />
</exec>
</target>
</project>