Zum Hauptinhalt springen

Monitoring

Erkennen Sie, wann Ihre Dokumentation Aufmerksamkeit braucht.

Erkennen Sie Abweichungen bei Abhängigkeiten und Lizenzänderungen. Ergänzen Sie bei Bedarf private Sicherheitsüberwachung.

Drift-Erkennung

Erkennen Sie Abweichungen vor den Käufern.

Vergleichen Sie die veröffentlichte Seite mit dem aktuellen Inventar, prüfen Sie Änderungen und veröffentlichen Sie eine neue Revision.

  • Ein Banner nennt die veraltete Revision.
  • Jedes Projekt zeigt, ob seine veröffentlichte Dokumentation aktuell ist.
  • Der Tab Änderungen gruppiert hinzugefügte, aktualisierte und entfernte Pakete.
Automatisierung

Wenn aktiviert, aktualisiert die Veröffentlichung beim Merge Ihre Seite, sobald die Prüfanforderungen erfüllt sind.

Publish-on-Merge schließt den Kreis
Beispiel zur VeranschaulichungAcme Platform
Ihre öffentliche Seite ist veraltet

Käufer sehen weiterhin Revision 12 vom 30. Juni. 3 Paketänderungen, 1 Lizenzänderung.

PaketVeröffentlicht · Rev. 12Bestand
charting-lib1.4.2MIT2.0.0Apache-2.0
date-fns3.6.0MIT4.0.0MIT
pino8.19.0MIT8.21.0MIT
sourcetrust.app/acme/platform

Veröffentlichte Revision 12 · 30. Juni

Optionale Add-ons

Private CVE-Warnungen für aktive Abhängigkeiten.

Ein Add-on prüft jede Abhängigkeit täglich sowie bei jedem Sync, Import und jeder Veröffentlichung gegen OSV.dev und die GitHub Advisory Database. Funde sind bewusst ausschließlich für Anbieter: Sie erscheinen nie auf Ihrer öffentlichen Seite, weil eine Compliance-Seite nicht zugleich als Schwachstellenkarte dienen sollte.

Security-Monitoring, nur für Anbieter

Live-Pakete zuerst markiert

Advisories zu Paketen in Ihrer veröffentlichten Revision tragen ein „In Produktion live“-Tag und einen Schweregrad, sodass die Triage dort beginnt, wo das Risiko real ist.

Beispiel zur VeranschaulichungProduktion (live): 2 Advisories

Warn-E-Mails mit Substanz, nicht mit Rauschen

Empfänger erfahren nur von neuen oder hochgestuften kritischen und hohen Funden bei Live-Paketen, nie von jedem einzelnen Scan. Ein Deep Link führt direkt zum Security-Tab.

Warnungen zum Zeitpunkt der Prüfung

Bei privaten Repositories mit dem Add-on warnt der Prüfkommentar vor bekannten Schwachstellen in genau den Versionen, die die Änderung einführt, noch vor dem Merge.

Beginnen Sie mit den Dateien, die Sie bereits haben.

Kostenloser Import und Überprüfung. Keine Kreditkarte erforderlich.

Kostenlos starten

Cookies auf sourcetrust.dev

Wir verwenden essenzielle Cookies für die Sicherheit, einschließlich der Missbrauchsprävention bei unserem Website-Scan und dem Anfrageformular für Live-Demos. Mit Ihrer Einwilligung nutzen wir außerdem optionale Analyse und Diagnostik (Google Tag Manager auf dieser Website und das Sentry-Browser-SDK in der SourceTrust-Anwendung, sofern konfiguriert). Siehe unsere Cookie-Richtlinie.