Spring til hovedindhold

0607Overvågning

Forbliv compliant, når afhængigheder ændrer sig

Synlig udgivelsesafvigelse, rådgivning om licensversioner, automatisk repo-synkronisering og valgfri sikkerhedsovervågning af leverandørkomponenter.

Sidst opdateret: 2. juli 2026

Afvigelsesdetektion

En forældet compliance-side er en risiko. Denne her sladrer om sig selv.

Når jeres oversigt bevæger sig forbi det, købere kan se, siger SourceTrust det højt: Et banner på dashboardet, statusmærker pr. projekt og en Changes-fane, der lister præcis, hvad der har flyttet sig. Udgivelse rydder det, og automatisk synkronisering plus publish-on-merge kan lukke løkken uden jer.

  • Jeres offentlige side er forældet: Banneret navngiver den forældede revision og hvad der er ændret siden
  • Statusmærker på hvert projekt: Udgivet og frisk, eller n ændringer siden rev. 12
  • Changes-fanen lister nye, opdaterede og fjernede pakker siden det udgivne snapshot

Publish-on-merge lukker løkken

Sikkerhedsovervågning, kun for leverandøren

Kend til CVE'en, før jeres køber gør. Privat.

Et tilkøb tjekker hver afhængighed mod OSV.dev og GitHub Advisory Database, dagligt og ved hver synkronisering, import og udgivelse. Fund er bevidst kun for leverandøren: De optræder aldrig på jeres offentlige side, fordi en compliance-side ikke skal fungere som et sårbarhedskort ved siden af.

  • Aktive pakker, flaget først

    Sikkerhedsvarsler på pakker i jeres udgivne revision bærer et Production live-mærke og en alvorlighedsgrad, så triage starter, hvor eksponeringen er reel.

    Production (live): 2 sikkerhedsvarsler

  • Alarm-e-mails med signal, ikke støj

    Modtagere hører kun om nye eller opgraderede kritiske og høje fund på aktive pakker, aldrig hver eneste scanning. Ét deep link lander direkte på Security-fanen.

  • Advarsler ved gennemgang

    På private repos med tilkøbet advarer gennemgangskommentaren om kendte sårbarheder i de præcise versioner, ændringen introducerer, før de merges.

  • Aldrig på den offentlige side

    Købere ser jeres licensstatus, ikke jeres åbne fund. Sikkerhed forbliver mellem jer og jeres team.

Stop med at sende i produktion på antagelser

Kortlæg jeres forpligtelser før næste udgivelse

Opsæt et projekt for hvert repo, gennemgå jeres forpligtelser, udgiv når I er klar, og hold registreringen på linje med hver udgivelse. Download licens- og attribution-filer, når engineering har brug for dem, med pipeline-tjek, så den næste opdatering ikke gør det, I allerede har godkendt, til intet. Jeres SOC-rapport er ikke en erstatning.

Ikke klar til at starte endnu? View pricing

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.