研发必备ide插件,项目安全分数看得见

墨菲安全推出3.0版本,强化了开源组件安全检测与一键修复功能,支持更多包管理器,如Composer、Bundler等。通过插件,用户能直观了解项目风险分数,一键修复风险组件并进行代码回滚。此外,还提供了安全徽章和报告生成分享功能,助力开发者提升项目整体安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、项目风险分数更直观,风险降低看得到

如何了解项目的风险分数和安全质量?由于近期以来发生了不少开源组件的安全事件,像是PyPI 官方仓库遭遇150+恶意包疯狂投毒、PyPI 官方仓库遭遇挖矿,GitLab 远程代码执行漏洞,Apache多个项目漏洞等等,与此同时我们的插件也迎来了巨大升级,最强版本3.0!

插件市场搜索🔍 “murphysec”  ,即刻体验!

二、风险组件是如何进行一键修复的

间接依赖的修复方式一直是大家遇到的难题,一方面部分间接依赖的风险性也极高,另一方面对于间接依赖没有很好的解决方式。

因此,我们通过优化检测修复逻辑,通过间接依赖追溯到直接依赖版本,通过对直接依赖的修复升级,提供多个一键检测修复方案,轻松解决间接依赖的风险问题,提升项目整体安全性!

同时支持一键修复之后进行代码回滚;

无影响的组件可以添加到忽略清单;

三、3.0版本不仅如此

  1. 安全徽章:OSCS Protected让你的GitHub项目安全性更清晰更酷,复制即可添加到readme
  2. 生成报告:支持生成检测报告,并且点击分享报告还可以生成报告链接,轻松分享
  3. 复制组件信息:右侧底部点击复制组件信息即可复制组件所有信息
  4. 支持更多种包管理器的检测:增加了Composer(PHP)、Bundler(Ruby)、NuGet(.NET/C#) 和 Cocoapods(Swift/Objective-C) 包管理工具的检测支持,如此强大的能力,还不来体验一下?
  5. ……

【使用墨菲安全的开源工具帮您快速检测代码安全】

墨菲安全旗下开源组件安全检测产品,为帮助每一个开发者更安全的使用开源代码,核心引擎已开源,欢迎广大开发者使用!

开源地址:https://github.com/murphysecurity/murphysec

产品官网:https://murphysec.com

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值