0607Overvågning
Forbliv compliant, når afhængigheder ændrer sig
Synlig udgivelsesafvigelse, rådgivning om licensversioner, automatisk repo-synkronisering og valgfri sikkerhedsovervågning af leverandørkomponenter.
Sidst opdateret: 2. juli 2026
Afvigelsesdetektion
En forældet compliance-side er en risiko. Denne her sladrer om sig selv.
Når jeres oversigt bevæger sig forbi det, købere kan se, siger SourceTrust det højt: Et banner på dashboardet, statusmærker pr. projekt og en Changes-fane, der lister præcis, hvad der har flyttet sig. Udgivelse rydder det, og automatisk synkronisering plus publish-on-merge kan lukke løkken uden jer.
- Jeres offentlige side er forældet: Banneret navngiver den forældede revision og hvad der er ændret siden
- Statusmærker på hvert projekt: Udgivet og frisk, eller n ændringer siden rev. 12
- Changes-fanen lister nye, opdaterede og fjernede pakker siden det udgivne snapshot
Sikkerhedsovervågning, kun for leverandøren
Kend til CVE'en, før jeres køber gør. Privat.
Et tilkøb tjekker hver afhængighed mod OSV.dev og GitHub Advisory Database, dagligt og ved hver synkronisering, import og udgivelse. Fund er bevidst kun for leverandøren: De optræder aldrig på jeres offentlige side, fordi en compliance-side ikke skal fungere som et sårbarhedskort ved siden af.
Aktive pakker, flaget først
Sikkerhedsvarsler på pakker i jeres udgivne revision bærer et Production live-mærke og en alvorlighedsgrad, så triage starter, hvor eksponeringen er reel.
Production (live): 2 sikkerhedsvarsler
Alarm-e-mails med signal, ikke støj
Modtagere hører kun om nye eller opgraderede kritiske og høje fund på aktive pakker, aldrig hver eneste scanning. Ét deep link lander direkte på Security-fanen.
Advarsler ved gennemgang
På private repos med tilkøbet advarer gennemgangskommentaren om kendte sårbarheder i de præcise versioner, ændringen introducerer, før de merges.
Aldrig på den offentlige side
Købere ser jeres licensstatus, ikke jeres åbne fund. Sikkerhed forbliver mellem jer og jeres team.
Stop med at sende i produktion på antagelser
Kortlæg jeres forpligtelser før næste udgivelse
Opsæt et projekt for hvert repo, gennemgå jeres forpligtelser, udgiv når I er klar, og hold registreringen på linje med hver udgivelse. Download licens- og attribution-filer, når engineering har brug for dem, med pipeline-tjek, så den næste opdatering ikke gør det, I allerede har godkendt, til intet. Jeres SOC-rapport er ikke en erstatning.
Ikke klar til at starte endnu? View pricing