Hopp til hovedinnhold

0607Overvåking

Bevar etterlevelsen mens avhengighetene endres

Synlighet for publiseringsavvik, lisensversjonsvarsel, repo auto-synkronisering, og valgfri leverandørintern sikkerhetsovervåking.

Sist oppdatert: 2. juli 2026

Avviksdeteksjon

En utdatert etterlevelsesside er en risiko. Denne avslører seg selv.

Når oversikten din beveger seg forbi det kjøperne kan se, sier SourceTrust ifra: Et dashbord-banner, statusmerker per prosjekt, og en Endringer-fane som lister nøyaktig hva som er endret. Publisering fjerner varselet, og auto-synkronisering pluss publisering-ved-merge kan lukke sløyfen uten deg.

  • Den offentlige siden din er utdatert: Banneret navngir den utdaterte revisjonen og hva som er endret siden da
  • Statusmerker på hvert prosjekt: Publisert og fersk, eller n endringer siden rev. 12
  • Endringer-fanen lister nye, oppdaterte og fjernede pakker siden det publiserte øyeblikksbildet

Publisering-ved-merge lukker sløyfen

Sikkerhetsovervåking, kun leverandørinternt

Vit om CVE-en før kjøperen din gjør det. Privat.

Et tillegg sjekker hver avhengighet mot OSV.dev og GitHub Advisory Database, daglig og ved hver synkronisering, import og publisering. Funn er bevisst kun leverandørinterne: De vises aldri på den offentlige siden din, fordi en etterlevelsesside ikke bør fungere som et sårbarhetskart i tillegg.

  • Aktive pakker, flagget først

    Varsler for pakker i den publiserte revisjonen har en Produksjon (live)-merking og en alvorlighetsgrad, slik at prioriteringen starter der eksponeringen er reell.

    Produksjon (live): 2 varsler

  • Varsel-e-poster med signal, ikke støy

    Mottakere får kun høre om nye eller oppgraderte kritiske og alvorlige funn i aktive pakker, aldri hver eneste skanning. Én direktelenke lander på Sikkerhet-fanen.

  • Varsler ved gjennomgang

    På private repoer med tillegget, advarer gjennomgangskommentaren om kjente sårbarheter i de eksakte versjonene endringen introduserer, før de merges.

  • Aldri på den offentlige siden

    Kjøpere ser lisensstatusen din, ikke de åpne funnene dine. Sikkerhet forblir mellom deg og teamet ditt.

Slutt å levere på antakelser

Kartlegg forpliktelsene dine før neste utgivelse

Sett opp et prosjekt for hvert repo, gjennomgå forpliktelsene dine, publiser når du er klar, og hold oversikten på linje med hver utgivelse. Last ned lisens- og navngivelsesfiler når ingeniørene trenger dem, med pipeline-sjekker som sikrer at neste oppdatering ikke reverserer det du allerede har godkjent. SOC-rapporten din er ingen erstatning.

Ikke klar til å starte ennå? View pricing

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.