Pacotes ativos, sinalizados primeiro
Os alertas sobre pacotes na sua revisão publicada têm uma etiqueta “Ativo em produção” e uma gravidade, para que a triagem comece onde a exposição é real.
Exemplo ilustrativoProdução (ativo): 2 alertas
Monitorização
Detete desvios nas dependências e alterações de licenças. Adicione monitorização de segurança privada quando precisar.
Deteção de deriva
Compare a página publicada com o inventário atual, reveja as alterações e publique uma nova revisão.
Quando ativada, a publicação ao integrar atualiza a sua página após a aprovação dos controlos de revisão.
Os compradores ainda veem a revisão 12, de 30 de junho. 3 alterações de pacotes, 1 alteração de licença.
| Pacote | Publicado · rev 12 | Inventário |
|---|---|---|
charting-lib | 1.4.2MIT | 2.0.0Apache-2.0 |
date-fns | 3.6.0MIT | 4.0.0MIT |
pino | 8.19.0MIT | 8.21.0MIT |
sourcetrust.app/acme/platformRevisão 12 publicada · 30 de junho
Extras opcionais
Um extra verifica cada dependência em relação ao OSV.dev e à GitHub Advisory Database, diariamente e a cada sincronização, importação, e publicação. Os resultados são deliberadamente privados para o fornecedor: nunca aparecem na sua página pública, porque uma página de conformidade não deve servir também como mapa de vulnerabilidades.
Monitorização de segurança, privada para o fornecedor
Os alertas sobre pacotes na sua revisão publicada têm uma etiqueta “Ativo em produção” e uma gravidade, para que a triagem comece onde a exposição é real.
Exemplo ilustrativoProdução (ativo): 2 alertas
Os destinatários só são informados sobre resultados críticos e altos, novos ou atualizados, em pacotes ativos, nunca sobre todas as verificações. Uma ligação direta leva ao separador de Segurança.
Em repositórios privados com o extra ativo, o comentário de revisão avisa sobre vulnerabilidades conhecidas nas versões exatas que a alteração introduz, antes de o merge acontecer.
Gratuito para importar e revisar. Não é necessário cartão de crédito.
Cookies em sourcetrust.dev
Utilizamos cookies essenciais para segurança (por exemplo, para prevenir abusos na nossa verificação do site e no formulário de pedido de demonstração). Com a sua permissão, também utilizamos analytics e diagnósticos opcionais (Google Tag Manager neste site e o SDK de navegador da Sentry na aplicação SourceTrust quando configurado). Consulte a nossa política de cookies.