GitHub zieht Lizenzdaten künftig aus npm, PyPI & Co. statt aus Dateiscans. Was das für SBOMs, Compliance und Entwickler ...