# SBOM Lineage Ledger Guide

Purpose

Upload workflow

Example payload:

{
  "artifactRef": "acme/app:1.0",
  "sbom": { "bomFormat": "CycloneDX", "specVersion": "1.6", "components": [] },
  "format": "cyclonedx",
  "source": { "tool": "syft", "version": "1.0.0" }
}

Ledger queries

Lineage semantics

Retention policy

Determinism