Open KAWAHARA-souta opened 2 hours ago
さきほどあげた,6.0.0の変更のときに, "Basic support for CycloneDX 1.5" ってあるから,このころに 1.5 サポートされたっぽい.
これ関係ないけど,cyclonedx1.6 は,7.0.0っぽいかな https://cyclonedx-python-library.readthedocs.io/en/latest/changelog.html#v7-0-0-2024-04-09
alma-sbomでは,cyclonedx-python-libのバージョンを2.7.1に固定している. https://github.com/KAWAHARA-souta/alma-sbom/blob/main/setup.py#L25 なにか理由はある? まあ,ライブラリのバージョン上がって壊れるのを未然に防ぐくらいのことだとは思うけれど.
alma-sbomで使っている get_instance() はdepricatedでかつ6.0.0のころに削除されている https://cyclonedx-python-library.readthedocs.io/en/latest/changelog.html#api-changes-the-details-for-migration https://github.com/CycloneDX/cyclonedx-python-lib/pull/493