Chapter 1: はじめに

インストール・初回起動・画面構成

Dependa v2.0 とは

Dependa は OSS レビュー・承認・レポートツール です。SBOM(ソフトウェア部品表)をインポートまたはフォルダスキャンで生成し、依存ライブラリのリスク分析・レビュー・承認ワークフロー・レポート出力を一貫して行えます。

動作要件

項目要件
OSWindows 10 Version 2004 以降 / Windows 11
ランタイムWebView2 Runtime(通常は OS に同梱済み)
ディスク容量約 50 MB
インターネットオフラインでも基本機能は利用可能(オンライン補完は Pro 機能)

インストール方法

Dependa は Microsoft Store からのみインストールできます。

  1. Microsoft Store を開き、「Dependa」を検索します。
  2. 「入手」ボタンをクリックしてインストールします。
  3. インストール完了後、スタートメニューから「Dependa」を起動できます。
Dependa ホーム画面
Dependa のホーム画面(ダッシュボード)

初回起動と利用規約

  1. Dependa を初めて起動すると、利用規約(Terms of Use)の同意画面が表示されます。
  2. 内容を確認し、「同意する」をクリックすると、メイン画面に進みます。
  3. 同意しない場合、アプリは終了します。

v2.0 の基本ワークフロー

Dependa v2.0 では、以下のワークフローで OSS を審査します。

  1. SBOM を開く、またはフォルダスキャンを実行 — CycloneDX / SPDX 形式の SBOM ファイルをインポートするか、プロジェクトフォルダをスキャンして依存関係を検出します。
  2. レビュー — 検出された各パッケージのリスク(High Risk / Risk / Known-Normal)を確認し、レビューを行います。
  3. 承認 — レビュー完了後、承認ワークフロー(Pro)でレビュー結果を承認します。
  4. レポート出力 — Executive Summary・Action Required・リスク分析を含む HTML レポートを生成します。

画面構成の概要

Dependa v2.0 は以下のメイン画面で構成されています。

画面説明
ダッシュボードレビューワークフローのステータス件数、直近のレビュー状況を表示します。
SBOM / スキャンSBOM ファイルのインポートまたはフォルダスキャンを実行し、結果を確認する画面です。スキャン中はロックオーバーレイが表示されます。
レポート生成された HTML レポートや SBOM を閲覧・管理できます。
設定言語の切替、オンライン補完の ON/OFF、Pro ライセンスの管理を行います。

左側のナビゲーションバーから各画面にいつでも切り替えられます。現在のページはナビゲーション上でハイライト表示されます。

分析結果・レビュー画面
分析結果とレビュー画面 — リスク・ライセンス・脆弱性を一覧で確認

レビューワークフローの状態

v2.0 では各レビューセッションに以下のステータスがあります。

ステータス説明
NotStartedレビューがまだ開始されていません。
InReviewレビュー作業中です。
Completedレビューが完了しました。
PendingApproval承認待ちの状態です(Pro)。
Returned承認者から差し戻されました(Pro)。

Chapter 1: Getting Started

Installation, first launch, and screen overview

What is Dependa v2.0?

Dependa is an OSS review, approval, and reporting tool. Import SBOMs (Software Bill of Materials) or generate them via folder scan, then perform risk analysis, review, approval workflow, and report generation in a unified workflow.

System Requirements

ItemRequirement
OSWindows 10 Version 2004 or later / Windows 11
RuntimeWebView2 Runtime (usually included with the OS)
Disk SpaceApproximately 50 MB
InternetBasic features work offline (online enrichment is a Pro feature)

Installation

Dependa is available exclusively from the Microsoft Store.

  1. Open the Microsoft Store and search for "Dependa".
  2. Click "Get" to install the app.
  3. After installation, launch "Dependa" from the Start menu.
Dependa Home Screen
Dependa Home Screen (Dashboard)

First Launch and Terms of Use

  1. When you launch Dependa for the first time, the Terms of Use acceptance screen is displayed.
  2. Review the terms and click "Accept" to proceed to the main screen.
  3. If you decline, the app will close.

v2.0 Basic Workflow

In Dependa v2.0, you review OSS using the following workflow:

  1. Open SBOM or run folder scan — Import a CycloneDX / SPDX format SBOM file, or scan a project folder to detect dependencies.
  2. Review — Examine each detected package's risk level (High Risk / Risk / Known-Normal) and perform your review.
  3. Approve — After completing the review, approve results through the approval workflow (Pro).
  4. Generate report — Generate an HTML report including Executive Summary, Action Required, and Risk Analysis sections.

Screen Overview

Dependa v2.0 consists of the following main screens:

ScreenDescription
DashboardDisplays review workflow status counts and recent review activity.
SBOM / ScanImport SBOM files or run folder scans and review results. A scan lock overlay is shown during scanning.
ReportsView and manage generated HTML reports and SBOM files.
SettingsSwitch language, toggle online enrichment, and manage your Pro license.

You can switch between screens at any time using the navigation bar on the left. The current page is highlighted in the navigation.

Analysis Results and Review Screen
Analysis results and review screen — view risk, licenses, and vulnerabilities at a glance

Review Workflow States

In v2.0, each review session has the following statuses:

StatusDescription
NotStartedReview has not yet begun.
InReviewReview is in progress.
CompletedReview has been completed.
PendingApprovalAwaiting approval (Pro).
ReturnedReturned by the approver for revision (Pro).