
أداة مفتوحة المصدر تركز على أمن سلسلة التوريد البرمجية. تركز 墨菲安全 على أمن سلسلة التوريد البرمجية، وتتمتع بقدرات تحليل المكونات البرمجية (SCA) واكتشاف الثغرات وقاعدة بيانات متخصصة للثغرات.
中文 | EN
MurphySec CLI هي أداة تستخدم للكشف عن التبعيات الضعيفة من سطر الأوامر، ويمكن أيضًا دمجها في خط أنابيب CI/CD الخاص بك.
نتيجة فحص CLI
صفحة نتيجة الفحص
يدعم حاليًا Java وJavaScript وGolang. سيتم دعم لغات التطوير الأخرى تدريجيًا في المستقبل.
هل تريد معرفة المزيد حول دعم اللغات؟ اطلع على وثائقنا
يحصل MurphySec CLI على معلومات التبعيات لمشروعك بشكل أساسي عن طريق بناء المشروع أو تحليل ملفات بيان الحزمة.
سيتم تحميل معلومات التبعيات الخاصة بالمشروع إلى الخادم، وسيتم تحديد التبعيات التي تحتوي على مشكلات أمنية في المشروع من خلال قاعدة معرفة الثغرات التي يحتفظ بها MurphySec.

ملاحظة: سيرسل MurphySec CLI فقط التبعيات والمعلومات الأساسية لمشروعك إلى الخادم لتحديد التبعيات ذات المشكلات الأمنية، ولن يقوم بتحميل أي أجزاء من الكود.
تعلم كيفية دمج MurphySec CLI في Jenkins
قم بزيارة صفحة GitHub Releases لتنزيل أحدث إصدار من MurphySec CLI، أو قم بتثبيته عن طريق تشغيل:
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
يتطلب MurphySec CLI رمز وصول من حساب MurphySec الخاص بك للمصادقة ليعمل بشكل صحيح. ما هو رمز الوصول؟
انتقل إلى منصة MurphySec - رمز الوصول، وانقر على زر النسخ بعد الرمز المميز، ثم يتم نسخ رمز الوصول إلى الحافظة.
هناك طريقتان للمصادقة متاحتان: المصادقة التفاعلية ومصادقة المعاملات
قم بتنفيذ الأمر murphysec auth login ثم الصق رمز الوصول.
إذا كنت بحاجة إلى تغيير رمز الوصول، يمكنك تكرار هذا الأمر لاستبدال الرمز القديم.
حدد رمز الوصول للمصادقة عن طريق إضافة المعامل --token
لإجراء الفحص باستخدام الأمر murphysec scan، يمكنك تشغيل الأمر التالي.
murphysec scan [your-project-path]
المعاملات المتاحة
--token: تحديد رمز الوصول--log-level: تحديد مستوى السجل الذي سيتم طباعته على تيار إخراج سطر الأوامر، لن تتم طباعة أي سجل افتراضيًا، المعاملات الاختيارية هي silent وerror وwarn وinfo وdebug--json: تحديد إخراج النتيجة بتنسيق json، لا يتم عرض تفاصيل النتيجة افتراضيًالا يعرض MurphySec CLI تفاصيل النتيجة افتراضيًا، يمكنك عرض النتائج في منصة MurphySec.
يستخدم بشكل أساسي لإدارة الشهادات
Usage:
murphysec auth [command]
Available Commands:
login
logout
يستخدم بشكل أساسي لتشغيل عمليات الفحص
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
تواصل مع حساب WeChat الرسمي لدينا، وسنضيفك إلى المجموعة للتواصل.