Skip to main content
Weiter zur Homepage der Europäischen Kommission (öffnet in neuem Fenster)
Deutsch de
CORDIS - Forschungsergebnisse der EU
CORDIS

Open source, federated, and digitally sovereign database of software package metadata to strengthen software supply chain security.

Ziel

CodeSupply delivers correct, trusted, and verified software metadata, as an open source, federated, and digitally sovereign data catalog, necessary to manage and secure software supply chains. The decentralized distribution of open data democratizes access to valuable datasets, balancing the end-to-end traceability and discoverability of code with organizational autonomy and authority over data assets.
Organizations struggle to manage and secure software supply chains with incorrect, inconsistent, or incomplete information about software. Critical metadata about origin and licenses, vulnerabilities, and project health is scattered across multiple databases, registries, and tools, often presenting conflicting or outdated information. Proprietary options lack transparency in their classification and decision-making processes, providing no reproducibility, traceability, or auditability - essential for organizational trust and regulatory requirements. This fragmentation creates compliance risks, security gaps, and operational inefficiencies that scale exponentially with the complexity of software supply chains.
Open data about software packages is critical for the automation and scale necessary to resolve software supply chain security and compliance challenges. CodeSupply aggregates and curates comprehensive software metadata, leveraging Package-URLs (PURLs) as universal identifiers, including origin and licensing information, security vulnerabilities, and risk metrics from distributed, authoritative data sources across programming ecosystems and software types. This metadata is compiled into data sets, federated in a data catalog for digital sovereignty and independence, and distributed as open data, freely available to all.
Utilizing NGI building blocks of free and open source tools, CodeSupply packages an effective and efficient solution for any software-producing or -consuming organization to manage, mitigate, and remediate any software supply chain challenges.

Wissenschaftliches Gebiet (EuroSciVoc)

CORDIS klassifiziert Projekte mit EuroSciVoc, einer mehrsprachigen Taxonomie der Wissenschaftsbereiche, durch einen halbautomatischen Prozess, der auf Verfahren der Verarbeitung natürlicher Sprache beruht. Siehe: Das European Science Vocabulary.

Sie müssen sich anmelden oder registrieren, um diese Funktion zu nutzen

Schlüsselbegriffe

Schlüsselbegriffe des Projekts, wie vom Projektkoordinator angegeben. Nicht zu verwechseln mit der EuroSciVoc-Taxonomie (Wissenschaftliches Gebiet).

Programm/Programme

Mehrjährige Finanzierungsprogramme, in denen die Prioritäten der EU für Forschung und Innovation festgelegt sind.

Thema/Themen

Aufforderungen zur Einreichung von Vorschlägen sind nach Themen gegliedert. Ein Thema definiert einen bestimmten Bereich oder ein Gebiet, zu dem Vorschläge eingereicht werden können. Die Beschreibung eines Themas umfasst seinen spezifischen Umfang und die erwarteten Auswirkungen des finanzierten Projekts.

Finanzierungsplan

Finanzierungsregelung (oder „Art der Maßnahme“) innerhalb eines Programms mit gemeinsamen Merkmalen. Sieht folgendes vor: den Umfang der finanzierten Maßnahmen, den Erstattungssatz, spezifische Bewertungskriterien für die Finanzierung und die Verwendung vereinfachter Kostenformen wie Pauschalbeträge.

HORIZON-RIA - HORIZON Research and Innovation Actions

Alle im Rahmen dieses Finanzierungsinstruments finanzierten Projekte anzeigen

Aufforderung zur Vorschlagseinreichung

Verfahren zur Aufforderung zur Einreichung von Projektvorschlägen mit dem Ziel, eine EU-Finanzierung zu erhalten.

(öffnet in neuem Fenster) HORIZON-CL4-2025-03

Alle im Rahmen dieser Aufforderung zur Einreichung von Vorschlägen finanzierten Projekte anzeigen

Koordinator

STICHTING NLNET
Netto-EU-Beitrag

Finanzieller Nettobeitrag der EU. Der Geldbetrag, den der Beteiligte erhält, abzüglich des EU-Beitrags an mit ihm verbundene Dritte. Berücksichtigt die Aufteilung des EU-Finanzbeitrags zwischen den direkten Begünstigten des Projekts und anderen Arten von Beteiligten, wie z. B. Dritten.

€ 650 000,00
Gesamtkosten

Die Gesamtkosten, die dieser Organisation durch die Beteiligung am Projekt entstanden sind, einschließlich der direkten und indirekten Kosten. Dieser Betrag ist Teil des Gesamtbudgets des Projekts.

€ 650 000,00

Beteiligte (3)

Mein Booklet 0 0