一、项目风险分数更直观,风险降低看得到
如何了解项目的风险分数和安全质量?由于近期以来发生了不少开源组件的安全事件,像是PyPI 官方仓库遭遇150+恶意包疯狂投毒、PyPI 官方仓库遭遇挖矿,GitLab 远程代码执行漏洞,Apache多个项目漏洞等等,与此同时我们的插件也迎来了巨大升级,最强版本3.0!
插件市场搜索🔍 “murphysec” ,即刻体验!
二、风险组件是如何进行一键修复的
间接依赖的修复方式一直是大家遇到的难题,一方面部分间接依赖的风险性也极高,另一方面对于间接依赖没有很好的解决方式。
因此,我们通过优化检测修复逻辑,通过间接依赖追溯到直接依赖版本,通过对直接依赖的修复升级,提供多个一键检测修复方案,轻松解决间接依赖的风险问题,提升项目整体安全性!
同时支持一键修复之后进行代码回滚;
无影响的组件可以添加到忽略清单;
三、3.0版本不仅如此
- 安全徽章:OSCS Protected让你的GitHub项目安全性更清晰更酷,复制即可添加到readme
- 生成报告:支持生成检测报告,并且点击分享报告还可以生成报告链接,轻松分享
- 复制组件信息:右侧底部点击复制组件信息即可复制组件所有信息
- 支持更多种包管理器的检测:增加了Composer(PHP)、Bundler(Ruby)、NuGet(.NET/C#) 和 Cocoapods(Swift/Objective-C) 包管理工具的检测支持,如此强大的能力,还不来体验一下?
- ……
【使用墨菲安全的开源工具帮您快速检测代码安全】
墨菲安全旗下开源组件安全检测产品,为帮助每一个开发者更安全的使用开源代码,核心引擎已开源,欢迎广大开发者使用!