
قاعدة بيانات الثغرات الأمنية مفتوحة المصدر وخدمة الفرز.
التوثيق الشامل متاح هنا. توثيق واجهة برمجة التطبيقات متاح هنا.
لدينا تفريغات بيانات متاحة من دلو GCS على gs://osv-vulnerabilities. لمزيد من المعلومات، اطلع على توثيقنا.
مثيل من واجهة الويب الخاصة بـ OSV منشور على https://osv.dev.
نوفر أداة مبنية على Go تفحص تبعياتك، وتتحقق منها مقابل قاعدة بيانات OSV للثغرات المعروفة عبر واجهة OSV API.
حاليًا، يمكنها فحص ملفات القفل المختلفة، حاويات دبيان دوكر، SBOMs الخاصة بـ SPDX و CycloneDB، ومستودعات git.
الماسح موجود في مستودعه الخاص.
يحتوي هذا المستودع على كل الكود لتشغيل https://osv.dev على GCP. يتكون هذا من:
ستحتاج أيضًا إلى سحب الوحدات الفرعية لتعمل العديد من خطوات البناء المحلية:
git submodule update --init --recursive
المساهمات مرحب بها!
تعرف على المزيد حول مساهمات الكود، والبيانات، والتوثيق. لدينا أيضًا قائمة بريدية.
هل لديك سؤال أو اقتراح؟ يرجى فتح مشكلة.
هناك أيضًا أدوات مجتمعية تستخدم OSV. لاحظ أن هذه أدوات مبنية من قبل المجتمع وبالتالي لا يدعمها أو يعتمدها المطورون الأساسيون لـ OSV. قد ترغب في استشارة دليل OpenSSF الموجز لتقييم البرامج مفتوحة المصدر لتحديد مدى ملاءمتها لاستخدامك. بعض أدوات الطرف الثالث الشائعة هي:
| الدليل | ماذا |
|---|
bindings/ | ربطات لغات لواجهة OSV API (حاليًا Go فقط) |
deployment/ | ملفات تكوين Terraform و Cloud Deploy بعض ملفات yaml لتكوين Cloud Build |
docker/ | ملفات دوكر CI (ci, deployment, terraform) صورة دوكر worker-base لـ gcp/workers/worker |
docs/ | ملفات Jekyll لـ https://google.github.io/osv.dev/ build_swagger.py و tools.go |
gcp/api | ملفات خادم OSV API (بما في ذلك ملفات خادم ESP المحلي) ملفات protobuf في /v1 |
gcp/datastore | ملف فهرس مخزن البيانات (index.yaml) |
gcp/functions | وظيفة السحابة لنشر ثغرات PyPI (مُحتفظ بها، ولكن غير مطورة) |
gcp/indexer | مُفهرس تحديد الإصدار indexer |
gcp/website | الخلفية لواجهة الويب osv.dev، مع الواجهة الأمامية في frontend3 منشورات المدونة (في blog) |
gcp/workers/ | عاملون للتحليل الثنائي وتحليل التأثير (worker, importer, alias) مهام cron/ للنسخ الاحتياطي لقاعدة البيانات ومعالجة سجلات oss-fuzz |
go/ | وحدة Go للمكتبات والأوامر المشتركة (cmd/exporter, cmd/recordchecker) |
osv/ | مكتبة OSV الأساسية بلغة Python، المستخدمة في جميع خدمات Python تقريبًا أدوات مساعدة لإصدار حزم بيئة OSV في ecosystems/ تعريفات نموذج مخزن البيانات في models.py |
tools/ | نصوص/أدوات متنوعة، مخصصة بشكل أساسي للتطوير (أشياء مخزن البيانات، التدقيق اللغوي) indexer-api-caller لاستدعاء المفهرس |
vulnfeeds/ | وحدة Go لتحويل (معظم) NVD CVE محول تغذية Alpine ( cmd/alpine) محول تغذية Debian ( tools/debian، مكتوب بلغة Python) |