如何了解项目的风险分数和安全质量?由于近期以来发生了不少开源组件的安全事件,像是PyPI 官方仓库遭遇150+恶意包疯狂投毒、PyPI 官方仓库遭遇挖矿,GitLab 远程代码执行漏洞,Apache多个项目漏洞等等,与此同时我们的插件也迎来了巨大升级,最强版本3.0!


插件市场搜索🔍 “murphysec” ,即刻体验!
间接依赖的修复方式一直是大家遇到的难题,一方面部分间接依赖的风险性也极高,另一方面对于间接依赖没有很好的解决方式。
因此,我们通过优化检测修复逻辑,通过间接依赖追溯到直接依赖版本,通过对直接依赖的修复升级,提供多个一键检测修复方案,轻松解决间接依赖的风险问题,提升项目整体安全性!


同时支持一键修复之后进行代码回滚;
无影响的组件可以添加到忽略清单;

墨菲安全旗下开源组件安全检测产品,为帮助每一个开发者更安全的使用开源代码,核心引擎已开源,欢迎广大开发者使用!
开源地址:https://github.com/murphysecurity/murphysec