Maven POMを拡張して、依存関係に関するメタ情報を含めたいと思います。私はこれを行って、弁護士を満足させ、開発者が四半期に1回POMを監査して、法務がまだ「承認」していないOSSを追加したかどうかを確認する必要がないようにしています:P
だから私はこのようなものを追加したかった:
<dependency>
<groupId>junit</groupId>
<artifactId>junit</artifactId>
<version>4.8.2</version>
<license>Common Public License - v 1.0<license>
<approved>true</approved>
</dependency>
次に、Mavenプラグインを作成するか、Groovyスクリプトを作成して、自分のエントリを監査し、不足しているものを教えてください。
これを行うための良い方法が見つかりませんか?それも可能ですか?そうでない場合、これを処理する方法について誰かが推奨事項を持っていますか?