0607Overvåking
Bevar etterlevelsen mens avhengighetene endres
Synlighet for publiseringsavvik, lisensversjonsvarsel, repo auto-synkronisering, og valgfri leverandørintern sikkerhetsovervåking.
Sist oppdatert: 2. juli 2026
Avviksdeteksjon
En utdatert etterlevelsesside er en risiko. Denne avslører seg selv.
Når oversikten din beveger seg forbi det kjøperne kan se, sier SourceTrust ifra: Et dashbord-banner, statusmerker per prosjekt, og en Endringer-fane som lister nøyaktig hva som er endret. Publisering fjerner varselet, og auto-synkronisering pluss publisering-ved-merge kan lukke sløyfen uten deg.
- Den offentlige siden din er utdatert: Banneret navngir den utdaterte revisjonen og hva som er endret siden da
- Statusmerker på hvert prosjekt: Publisert og fersk, eller n endringer siden rev. 12
- Endringer-fanen lister nye, oppdaterte og fjernede pakker siden det publiserte øyeblikksbildet
Sikkerhetsovervåking, kun leverandørinternt
Vit om CVE-en før kjøperen din gjør det. Privat.
Et tillegg sjekker hver avhengighet mot OSV.dev og GitHub Advisory Database, daglig og ved hver synkronisering, import og publisering. Funn er bevisst kun leverandørinterne: De vises aldri på den offentlige siden din, fordi en etterlevelsesside ikke bør fungere som et sårbarhetskart i tillegg.
Aktive pakker, flagget først
Varsler for pakker i den publiserte revisjonen har en Produksjon (live)-merking og en alvorlighetsgrad, slik at prioriteringen starter der eksponeringen er reell.
Produksjon (live): 2 varsler
Varsel-e-poster med signal, ikke støy
Mottakere får kun høre om nye eller oppgraderte kritiske og alvorlige funn i aktive pakker, aldri hver eneste skanning. Én direktelenke lander på Sikkerhet-fanen.
Varsler ved gjennomgang
På private repoer med tillegget, advarer gjennomgangskommentaren om kjente sårbarheter i de eksakte versjonene endringen introduserer, før de merges.
Aldri på den offentlige siden
Kjøpere ser lisensstatusen din, ikke de åpne funnene dine. Sikkerhet forblir mellom deg og teamet ditt.
Slutt å levere på antakelser
Kartlegg forpliktelsene dine før neste utgivelse
Sett opp et prosjekt for hvert repo, gjennomgå forpliktelsene dine, publiser når du er klar, og hold oversikten på linje med hver utgivelse. Last ned lisens- og navngivelsesfiler når ingeniørene trenger dem, med pipeline-sjekker som sikrer at neste oppdatering ikke reverserer det du allerede har godkjent. SOC-rapporten din er ingen erstatning.
Ikke klar til å starte ennå? View pricing