Saltar al contenido principal

Monitorización

Descubre cuándo tu registro necesita atención.

Detecta desviaciones en las dependencias y cambios de licencias. Añade supervisión de seguridad privada cuando la necesites.

Detección de deriva

Detecta desviaciones antes que los compradores.

Compara la página publicada con el inventario actual, revisa los cambios y publica una nueva revisión.

  • Un aviso indica la revisión desactualizada.
  • Cada proyecto muestra si su registro publicado está actualizado.
  • La pestaña Cambios agrupa los paquetes añadidos, actualizados y eliminados.
Automatización

Cuando está activada, la publicación al fusionar actualiza tu página después de superar los controles de revisión.

Publicar al fusionar cierra el ciclo
Ejemplo ilustrativoAcme Platform
Tu página pública está desactualizada

Los compradores todavía ven la revisión 12 del 30 de junio. 3 cambios de paquetes, 1 cambio de licencia.

PaquetePublicado · rev. 12Inventario
charting-lib1.4.2MIT2.0.0Apache-2.0
date-fns3.6.0MIT4.0.0MIT
pino8.19.0MIT8.21.0MIT
sourcetrust.app/acme/platform

Revisión 12 publicada · 30 de junio

Complementos opcionales

Alertas CVE privadas para dependencias activas.

Un complemento comprueba cada dependencia contra OSV.dev y la GitHub Advisory Database, a diario y en cada sincronización, importación y publicación. Los hallazgos son deliberadamente solo para el proveedor: nunca aparecen en tu página pública, porque una página de cumplimiento no debe funcionar también como un mapa de vulnerabilidades.

Monitorización de seguridad, solo para el proveedor

Paquetes en vivo, señalados primero

Los avisos sobre paquetes de tu revisión publicada llevan una etiqueta de "En vivo en producción" y una severidad, para que la clasificación empiece donde la exposición es real.

Ejemplo ilustrativoProducción (en vivo): 2 avisos

Correos de alerta con señal, no ruido

Los destinatarios solo se enteran de los hallazgos críticos y altos nuevos o agravados en paquetes en vivo, nunca de cada análisis. Un enlace directo lleva a la pestaña de Seguridad.

Avisos en el momento de la revisión

En repositorios privados con el complemento, el comentario de revisión avisa de vulnerabilidades conocidas en las versiones exactas que introduce el cambio, antes de fusionar.

Empieza con los archivos que ya tienes.

Gratis para importar y revisar. No se necesita tarjeta de crédito.

Empieza gratis

Cookies en sourcetrust.dev

Usamos cookies esenciales por motivos de seguridad, incluida la prevención de abusos en nuestro análisis del sitio y en el formulario de solicitud de demostración. Con tu permiso, también usamos analítica y diagnósticos opcionales (Google Tag Manager en este sitio y el SDK de navegador de Sentry en la aplicación SourceTrust cuando esté configurado). Consulta nuestra política de cookies.