레퍼런스
오픈소스 관리 체계 구축에 필요한 참조 자료를 모아둔 섹션입니다.
산출물 Best Practice
각 단계별 agent가 생성하는 산출물의 완성 예시입니다(가상 기업 기준).
자신의 output/ 폴더 결과물과 비교하여 빠진 항목을 확인하세요.
단계별 산출물 파일 목록은 개요: 두 표준과 전체 여정의 산출물 표가 정본입니다.
개념 심화
본문에서 링크하는 정본 개념 페이지입니다. 정책·프로세스·도구 챕터는 여기를 기준으로 합니다.
| 문서 | 내용 |
|---|---|
| 라이선스 분류 | 분류 기준, 배포 방식별 영향, 배포 채널 허용 매트릭스 |
| 취약점 대응 기한과 VEX | CVSS 심각도별 대응 기한(KWG 기준선·조직 SLA), VEX |
| 용어집 | 라이선스·SBOM·보안·조직 용어 풀이 |
| 발표 자료 | Trusted OSS를 발표한 자리와 슬라이드 |
에이전트 선택 가이드
AI 에이전트로 산출물 만들기에 어느 상황에 어느 에이전트를 쓰는지 정리돼 있습니다. 체계 구축 에이전트 9종은 챕터·산출물과 하나씩 대응하고, 자동화 에이전트 7종은 CI와 개발 도구 설정을 만들거나 스캔 결과를 분석합니다.
도구와 규제 더 알아보기
| 주제 | 바로가기 |
|---|---|
| SBOM 생성 도구 심화 | SBOM 생성 (syft, cdxgen) |
| 취약점 관리 도구 심화 | 취약점 분석과 대응 (grype, OSV) |
| KWG 생태계 도구 | KWG 오픈소스 가이드 — 도구 (FOSSLight, SW360, FOSSology) |
| 규제 동향 | 소프트웨어 공급망 보안 (EU CRA, EO 14028, 국내 SBOM 동향) |
| SKT 오픈소스 가이드 | 바로가기 |