OSI 라이선스
OSI 라이선스는 오픈소스 이니셔티브(Open Source Initiative, OSI)에서 승인한 라이선스를 의미합니다. OSI는 오픈소스 소프트웨어를 촉진하려는 목적으로 설립된 비영리 단체로서 오픈소스 소프트웨어의 법적, 기술적 자유에 대한 기준을 명확히 하고 라이선스가 오픈소스 정의에 부합하는지를 검토하여 승인하는 역할을 담당합니다.
OSI 라이선스는 OSI가 지향하는 오픈소스 정신에 맞는 자유로운 소프트웨어 사용, 수정, 배포를 보장하는 라이선스입니다. 다만, 오픈소스 라이선스의 목적에 따라 기여자의 권리를 보호하고 오픈소스 생태계를 유지하기 위해 제약 사항이 추가되는 것이 일반적입니다. 따라서 OSI 라이선스를 사용하는 오픈소스 컴포넌트의 경우 사용하기 전에 라이선스 전문을 확인하는 것이 필수적입니다.
OSI에서 승인한 라이선스 목록은 다음 링크를 참고하세요. https://opensource.org/licenses/alphabetical

스패로우 구성 요소 분석 기술 백서
소프트웨어 개발 프로세스에서 오픈소스 사용이 증가함에 따라 구성 요소의 보안과 라이선스 관리가 중요한 이슈로 부상했습니다. 오픈소스에 포함된 문제는 해당 오픈소스를 사용하는 소프트웨어의 문제로 직결될 수 있기 때문입니다.
스패로우의 구성 요소 분석은 다양한 형태의 소프트웨어에서 정보를 추출해 오픈소스 컴포넌트를 식별하는 기술로, 알려진 보안 취약점과 라이선스 준수 문제 등 관련 정보를 제공해 잠재적 위협·법적 문제를 사전에 파악하는데 유용합니다.
스패로우는 수많은 리포지토리에 분산된 방대한 오픈소스를 스캔·수집해 데이터 레이크에 저장하고, 이를 정제·구조화한 데이터 웨어하우스를 자체 운영합니다. 저장된 정보는 주기적으로 업데이트해 최신 오픈소스 컴포넌트를 빠짐없이 탐지·검출할 수 있도록 지원합니다.
본 백서는 이러한 구성 요소 분석 기술의 의미, 주요 기능의 동작, 특징을 자세히 안내합니다.

