Artifact Entry v1 Schema
Validates one L0 artifact entry: a hash-only CycloneDX component (evidence or derived artifact) as enumerated inside a Case Provenance BOM's components array. Normative requirements: https://sec.hypermedia.au/standards/artifact-entry/v1 This is a component fragment schema: it deliberately carries no BOM envelope (bomFormat/specVersion/serialNumber) because it validates one entry inside a Case Provenance BOM, not a document.
Validates the artifact-entry standard.Raw schema (JSON).
| Field | Type | Required | Constraints |
|---|---|---|---|
bom-refART-002: evidence-<ordinal>-<hashPrefix> or derived-<sourceOrdinal>-<kind>; never urn:cdx: | string | yes | pattern ^(evidence-[0-9]+-[0-9a-f]+|derived-[0-9]+-[A-Za-z0-9_-]+)$ |
typeART-001: file = raw evidence, data = derived artifact | string | yes | one of: file, data, machine-learning-model |
nameFilename as received (evidence) or as persisted (derived) | string | yes | — |
hashesART-003: at least one SHA-256 entry; stronger algorithms may be added | array | yes | items 1–∞ |
dataOptional CycloneDX data classification for derived artifacts | array | — | — |
propertiesART-004: exactly one cyberbench:artifactClass of evidence | derived (closed set) | array | yes | — |
Also defines: hashEntrypropertyEntry
