Objetivo
CodeSupply delivers correct, trusted, and verified software metadata, as an open source, federated, and digitally sovereign data catalog, necessary to manage and secure software supply chains. The decentralized distribution of open data democratizes access to valuable datasets, balancing the end-to-end traceability and discoverability of code with organizational autonomy and authority over data assets.
Organizations struggle to manage and secure software supply chains with incorrect, inconsistent, or incomplete information about software. Critical metadata about origin and licenses, vulnerabilities, and project health is scattered across multiple databases, registries, and tools, often presenting conflicting or outdated information. Proprietary options lack transparency in their classification and decision-making processes, providing no reproducibility, traceability, or auditability - essential for organizational trust and regulatory requirements. This fragmentation creates compliance risks, security gaps, and operational inefficiencies that scale exponentially with the complexity of software supply chains.
Open data about software packages is critical for the automation and scale necessary to resolve software supply chain security and compliance challenges. CodeSupply aggregates and curates comprehensive software metadata, leveraging Package-URLs (PURLs) as universal identifiers, including origin and licensing information, security vulnerabilities, and risk metrics from distributed, authoritative data sources across programming ecosystems and software types. This metadata is compiled into data sets, federated in a data catalog for digital sovereignty and independence, and distributed as open data, freely available to all.
Utilizing NGI building blocks of free and open source tools, CodeSupply packages an effective and efficient solution for any software-producing or -consuming organization to manage, mitigate, and remediate any software supply chain challenges.
Ámbito científico (EuroSciVoc)
CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural. Véas: El vocabulario científico europeo..
CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural. Véas: El vocabulario científico europeo..
- ciencias naturales informática y ciencias de la información base de datos
- ciencias sociales sociología relaciones laborales automatización
Para utilizar esta función, debe iniciar sesión o registrarse
Palabras clave
Palabras clave del proyecto indicadas por el coordinador del proyecto. No confundir con la taxonomía EuroSciVoc (Ámbito científico).
Palabras clave del proyecto indicadas por el coordinador del proyecto. No confundir con la taxonomía EuroSciVoc (Ámbito científico).
Programa(s)
Programas de financiación plurianuales que definen las prioridades de la UE en materia de investigación e innovación.
Programas de financiación plurianuales que definen las prioridades de la UE en materia de investigación e innovación.
-
HORIZON.2.4 - Digital, Industry and Space
PROGRAMA PRINCIPAL
Ver todos los proyectos financiados en el marco de este programa -
HORIZON.2.4.6 - Next Generation Internet
Ver todos los proyectos financiados en el marco de este programa -
HORIZON.2.4.2 - Key Digital Technologies
Ver todos los proyectos financiados en el marco de este programa
Tema(s)
Las convocatorias de propuestas se dividen en temas. Un tema define una materia o área específica para la que los solicitantes pueden presentar propuestas. La descripción de un tema comprende su alcance específico y la repercusión prevista del proyecto financiado.
Las convocatorias de propuestas se dividen en temas. Un tema define una materia o área específica para la que los solicitantes pueden presentar propuestas. La descripción de un tema comprende su alcance específico y la repercusión prevista del proyecto financiado.
Régimen de financiación
Régimen de financiación (o «Tipo de acción») dentro de un programa con características comunes. Especifica: el alcance de lo que se financia; el porcentaje de reembolso; los criterios específicos de evaluación para optar a la financiación; y el uso de formas simplificadas de costes como los importes a tanto alzado.
Régimen de financiación (o «Tipo de acción») dentro de un programa con características comunes. Especifica: el alcance de lo que se financia; el porcentaje de reembolso; los criterios específicos de evaluación para optar a la financiación; y el uso de formas simplificadas de costes como los importes a tanto alzado.
HORIZON-RIA - HORIZON Research and Innovation Actions
Ver todos los proyectos financiados en el marco de este régimen de financiación
Convocatoria de propuestas
Procedimiento para invitar a los solicitantes a presentar propuestas de proyectos con el objetivo de obtener financiación de la UE.
Procedimiento para invitar a los solicitantes a presentar propuestas de proyectos con el objetivo de obtener financiación de la UE.
(se abrirá en una nueva ventana) HORIZON-CL4-2025-03
Ver todos los proyectos financiados en el marco de esta convocatoriaCoordinador
Aportación financiera neta de la UE. Es la suma de dinero que recibe el participante, deducida la aportación de la UE a su tercero vinculado. Considera la distribución de la aportación financiera de la UE entre los beneficiarios directos del proyecto y otros tipos de participantes, como los terceros participantes.
1098XH Amsterdam
Países Bajos
Los costes totales en que ha incurrido esta organización para participar en el proyecto, incluidos los costes directos e indirectos. Este importe es un subconjunto del presupuesto total del proyecto.