Skarpa paket flaggas först
Säkerhetsrådgivningar för paket i din publicerade version bär taggen Produktion, skarp och en allvarlighetsgrad, så att triage börjar där exponeringen är verklig.
Illustrativt exempelProduktion (skarp): 2 rådgivningar
Övervakning
Se avvikelser i beroenden och licensändringar. Lägg till privat säkerhetsövervakning vid behov.
Avvikelsedetektering
Jämför den publicerade sidan med den aktuella förteckningen, granska ändringarna och publicera en ny revision.
När funktionen är aktiverad uppdaterar publicering vid merge din sida efter att granskningskraven har uppfyllts.
Köpare ser fortfarande version 12 från 30 juni. 3 paketändringar, 1 licensändring.
| Paket | Publicerad · v12 | Förteckning |
|---|---|---|
charting-lib | 1.4.2MIT | 2.0.0Apache-2.0 |
date-fns | 3.6.0MIT | 4.0.0MIT |
pino | 8.19.0MIT | 8.21.0MIT |
sourcetrust.app/acme/platformPublicerad version 12 · 30 juni
Valfria tillägg
Ett tillägg kontrollerar varje beroende mot OSV.dev och GitHub Advisory Database, dagligen och vid varje synk, import och publicering. Fynd är medvetet enbart för leverantören: De visas aldrig på din offentliga sida, eftersom en licenssida inte bör dubbla som en sårbarhetskarta.
Säkerhetsövervakning, enbart för leverantören
Säkerhetsrådgivningar för paket i din publicerade version bär taggen Produktion, skarp och en allvarlighetsgrad, så att triage börjar där exponeringen är verklig.
Illustrativt exempelProduktion (skarp): 2 rådgivningar
Mottagare får bara veta om nya eller uppgraderade kritiska och höga fynd i skarpa paket, aldrig varje skanning. En djuplänk leder till fliken Säkerhet.
På privata repon med tillägget varnar granskningskommentaren för kända sårbarheter i exakt de versioner ändringen introducerar, innan de mergas.
Gratis att importera och granska. Inget kreditkort behövs.
Cookies på sourcetrust.dev
Vi använder nödvändiga cookies för säkerhet, inklusive missbruksskydd för vår webbskanning och formuläret för förfrågan om en livegenomgång. Med ditt tillstånd använder vi också valfri analys och diagnostik (Google Tag Manager på den här sajten och Sentry webbläsar-SDK i SourceTrust-applikationen när den är konfigurerad). Se vår cookiepolicy.