GitHub · GitLab · Azure DevOps
Hold din fortegnelse synkroniseret.
Importer ændringer i afhængigheder ved hvert push. Gennemgå i Testing; publicer fra Published.
01Synkronisering med repository
Forbind jeres repository
Installér SourceTrusts GitHub-app, eller forbind GitLab eller Azure DevOps med et adgangstoken. Vælg et repository og de grene, der skal overvåges. Manuel filupload er slået fra for forbundne projekter, så oversigten altid matcher repositoryet.
Sådan fungerer synkronisering
Forbind ét repository pr. projekt på GitHub, GitLab eller Azure DevOps. Når nogen sender en ændring til en overvåget gren, henter SourceTrust lockfilen, importerer nye og opdaterede afhængigheder og markerer dem til gennemgang. Der er intet særskilt trin til forhåndsvisning eller godkendelse.
Find lockfiler automatisk
Synkroniseringen finder lockfiler i hele repositoryet, også i undermapper i et monorepository: npm (package-lock.json), pnpm (pnpm-lock.yaml), Yarn (yarn.lock), Bun (bun.lock), Go (go.mod) med flere. CycloneDX-SBOM'er uploades manuelt eller via en angivet sti til en lockfil.
web/package-lock.jsonapi/uv.lockservices/go.sum
Push til main → nye pakker dukker op i jeres gennemgangskø inden for få minutter.
02Gennemgang
Gennemgå før udgivelse.
Hvert forbundet projekt overvåger som standard to grene. Oversigten for Udgivet-grenen er den, I udgiver til købere. Testgrenen har sin egen oversigt, så I kan gennemgå ændringer, før de når produktion.
developTestmainUdgivetKommentarer om afhængigheder
Pull requests og merge requests kan få informative kommentarer, der sammenligner lockfiler før og efter ændringen. Oversigten opdateres kun ved ændringer på overvågede grene, ikke ved hver kommentar.
Kommentarer på pull requests og merge requests viser ændringer i afhængigheder med direkte links til hver gennemgang. De spærrer aldrig en sammenfletning
#482web/package-lock.jsoncharting-lib 1.4.2
charting-lib 2.0.0
03Automatisering
Publicer ved merge.
Når funktionen er aktiveret, opdaterer publicering ved merge din side, når kravene til gennemgang er opfyldt.
Når godkendt arbejde fra grenen Test sammenflettes med grenen Udgivet, overføres de gennemgåede pakker automatisk. Valgfri automatisk udgivelse kan oprette en ny version af attesteringssiden, når sammenfletningen er færdig.
Automatisk godkendelse af sikre standardvalg
Sikker licens med verificeret tekst: godkend uden at vække et menneske.
#482sourcetrust.app/acme/platform
Udgiv ved sammenfletning
charting-lib2.0.0MITStart med de filer, du allerede har.
Gratis at importere og gennemgå. Intet kreditkort nødvendigt.

Gennemgå licenser og forpligtelser, før I merger.
SourceTrust · bot