
هل تعرف ما بداخل حزم بايثون الخاصة بك؟ أداة لتصور بيانات تدقيق أمان سجل حزم بايثون

أورا بوريلس هو تطبيق ويب لتصور الأكواد الشاذة والتي قد تكون ضارة في سجلات حزم بايثون. يستخدم بيانات تدقيق أمني منتجة عن طريق فحص مؤشر حزم بايثون (PyPI) عبر أورا، وهو تحليل ثابت مصمم لتدقيق أمني واسع النطاق لحزم بايثون. الأداة الحالية هي نموذج إثبات المفهوم، وتتضمن بعض بيانات أورا الحية، بالإضافة إلى بعض البيانات الوهمية لأغراض العرض.
الميزات الحالية تتضمن:
مسح سجل حزم بايثون بالكامل لـ:
عرض التحذيرات الأمنية لحزمة فردية، مرتبة حسب الأهمية
تصور أرقام الأسطر وأسطر الأكواد في الملفات التي تولد تحذيرات أمنية لحزمة معينة
مقارنة حزمتين من حيث التحذيرات الأمنية
قم بتشغيل VPN الخاص بك (في IQT)
استنساخ المستودع.
git clone https://github.com/IQTLabs/AuraBorealisApp.git
انتقل إلى دليل aura-borealis-flask-app.
cd aura-borealis-flask-app
تثبيت التبعيات.
pip install -r requirements.txt
تشغيل التطبيق.
python app.py
انتقل إلى الرابط http://0.0.0.0:7000/ عبر متصفح.
[email protected] (جون سبيد مايرز، مختبرات IQT، قائد مشروع إعادة استخدام الكود الآمن).
المطور الرئيسي ومنشئ أورا هو مارتن كارنوغوسكي من sourcecode.ai.