Предложение отказаться от автоматического инкремента версии sbom файла
Изначально различные инструменты (dotnet cyclonedx, DepTrack) создаёт sbom файл с версией 1 т.е.
"version": 1,
Скрипт sbom-updater.py его принудительно увеличивает на 1: https://gitlab.community.ispras.ru/sdl-tools/sbom-checker/-/blob/3d0dfa33a2ab5869584388e4f8d9293028e83c74/sbom-updater.py#L207
По итогу 1й SBoM будет отправлен с версией 2. Последующие, возможно, будут повторять данное значение.
Предлагаю добавить опцию вроде --sbom-version
и подставлять значение оттуда.
В противном случае оставлять поле без изменений