
LunaSec - ماسح أمان التبعيات الذي يخطرك تلقائيًا بوجود ثغرات مثل Log4Shell أو node-ipc في طلبات السحب والبناءات. احمِ نفسك في 30 ثانية باستخدام تطبيق LunaTrace GitHub: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace هي أداة مفتوحة المصدر لأمن وسلسلة التوريد والتدقيق. جوهرها هو لوحة تحكم ويب تتابع مشاريعك وتبعياتها، وتبحث عن الثغرات الأمنية والمشكلات الأخرى. هذه اللوحة متاحة كخدمة SAAS (متاحة هنا مجانًا) أو يمكنك نشرها وإدارتها بنفسك.
يرجى الاطلاع على وثائق LunaTrace لمزيد من المعلومات.
نحن فريق من مهندسي الأمن في مهمة لبناء أدوات أمن تطبيقات مفتوحة المصدر رائعة. كلها موجودة في هذا المستودع الأحادي، وفيما يلي تفصيل لكل ما بنيناه وأين يقع.
/docs/blog إذا كنت ترغب في المساهمة!
إذا وجدت نفسك عالقًا، أو تفتقد إلى ميزة، أو تريد فقط توضيح بعض الالتباس، فيرجى الانضمام إلى مجتمعنا على Discord للتحدث معنا.
نحن فريق صغير ونبحث دائمًا عن المزيد من التعليقات حول المشكلات التي يمكننا المساعدة في حلها، لذلك سنكون سعداء إذا أخذت لحظة لتجربة LunaTrace وإذا أعجبك، فشاركه مع زملائك وأصدقائك. الجزء الأصعب من مهمتنا لبناء أدوات أمان أفضل هو ببساطة جعل الناس يدركون أنها موجودة!
نرحب بمساهمات المجتمع وقد قمنا بتوثيق متطلبات المساهمات هنا.
إذا كنت ترغب في المساهمة بأفكار أو ملاحظات، يمكنك القيام بذلك إما عن طريق فتح مشكلة على GitHub أو التحدث معنا على Discord.
لمزيد من المعلومات حول LunaSec بما في ذلك الدروس والأمثلة والمعلومات التقنية، يرجى زيارة
وثائقنا.
للحصول على معلومات تسويقية أو مبيعات أو للتواصل، زر موقعنا الإلكتروني: https://www.lunasec.io/.
بقية ملف ReadMe هذا يشرح كيفية العمل على LunaSec نفسه. إذا كنت تريد ببساطة استخدام LunaSec، فيرجى الاطلاع على الوثائق.
يرجى قراءة تعليمات المساهمين الخاصة بنا قبل عمل Fork وتقديم طلب سحب. إنها قصيرة ومفيدة جدًا إذا كنت ستعمل على LunaSec.
هدفنا هو إنشاء عمل مستدام لدعم LunaSec، مع بناء مجتمع مفتوح المصدر أيضًا. إذا كانت لديك أفكار حول كيفية تحسين نهجنا، يسعدنا سماعها.
يرجى مراسلتنا على البريد الإلكتروني developer-feedback at lunasec dot io أو فتح مشكلة على هذا المستودع.
سيتم التعامل مع عملية الإصدار تلقائيًا بواسطة نظام CI/CD الخاص بنا.
تحت الغطاء، تنقسم عملية الإصدار إلى أربعة أجزاء:
تضمن هذه العملية إكمال كل جزء دون أخطاء قبل الانتقال إلى الخطوة التالية. يقلل هذا بشكل كبير من احتمال نشر بعض القطع الأثرية دون غيرها، مما يؤدي إلى وقت صعب في تصحيح الإصدار.
يتم نشر الإصدارات بواسطة GitHub Actions.
إدارة إصدارات الإصدار تتم بواسطة lerna.
نظرًا لأن المستودع الأحادي يحتوي على كود Go و Node، يتم التجميع في أماكن متعددة. بالنسبة لـ Node SDKs، كل حزمة لها برنامج تجميع خاص بها في package.json يتم تشغيله. نقطة الدخول التي تستدعي برنامج كل حزمة موجودة هنا. بالنسبة لكود Go، جميع كود التجميع موجود داخل Makefile تحت هدف release.
بالنسبة لقطع Node الأثرية، يتم التعامل مع كل شيء بواسطة lerna. بالنسبة لـ Go، يتم التعامل مع النشر بواسطة هدف publish في Makefile. تنتهي القطع الأثرية في NPM و DockerHub و Github.
علامة الإصدار التي يتم دفعها تحتوي على تغييرات الإصدار لإصدار المستودع الأحادي المحدث. إليك مثال على الالتزام.