0607Övervakning
Håll efterlevnaden i takt med att beroenden ändras
Synlighet för avvikelser efter publicering, licensversionsrådgivning, repo-autosynk och valfri säkerhetsövervakning enbart för leverantören.
Senast uppdaterad: 2 juli 2026
Avvikelsedetektering
En inaktuell licenssida är en risk. Den här avslöjar sig själv.
När din förteckning går förbi det köpare kan se säger SourceTrust ifrån: En banderoll i instrumentpanelen, statusmärken per projekt, och en flik för Ändringar som listar exakt vad som förändrats. Publicering rensar den, och autosynk plus publicera-vid-merge kan sluta cirkeln utan att du behöver göra något.
- Din offentliga sida är inaktuell: Banderollen namnger den inaktuella versionen och vad som har ändrats sedan dess
- Statusmärken på varje projekt: Publicerad och färsk, eller n ändringar sedan version 12
- Fliken Ändringar listar nya, uppdaterade och borttagna paket sedan den publicerade ögonblicksbilden
Säkerhetsövervakning, enbart för leverantören
Känn till CVE:n innan din köpare gör det. Privat.
Ett tillägg kontrollerar varje beroende mot OSV.dev och GitHub Advisory Database, dagligen och vid varje synk, import och publicering. Fynd är medvetet enbart för leverantören: De visas aldrig på din offentliga sida, eftersom en licenssida inte bör dubbla som en sårbarhetskarta.
Skarpa paket flaggas först
Säkerhetsrådgivningar för paket i din publicerade version bär taggen Produktion, skarp och en allvarlighetsgrad, så att triage börjar där exponeringen är verklig.
Produktion (skarp): 2 rådgivningar
Varningsmejl med signal, inte brus
Mottagare får bara veta om nya eller uppgraderade kritiska och höga fynd i skarpa paket, aldrig varje skanning. En djuplänk leder till fliken Säkerhet.
Varningar vid granskning
På privata repon med tillägget varnar granskningskommentaren för kända sårbarheter i exakt de versioner ändringen introducerar, innan de mergas.
Aldrig på den offentliga sidan
Köpare ser din licensstatus, inte dina öppna fynd. Säkerhet stannar mellan dig och ditt team.
Sluta leverera på antaganden
Kartlägg dina skyldigheter före nästa release
Skapa ett projekt för varje repo, granska dina skyldigheter, publicera när du är redo, och håll redovisningen i linje med varje release. Ladda ner licens- och attribueringsfiler när utvecklingsteamet behöver dem, med pipelinekontroller så att nästa uppdatering inte river upp det du redan godkänt. Din SOC-rapport är ingen ersättning.
Inte redo att börja än? View pricing