
Härten Sie Ihre Paketmanager-Konfigurationen gegen Lieferkettenangriffe ab.
```text
_ _
| | ___ _ __ ___ __ _ _ _ __ _ _ __ | |
/
|/ _ \ '_ \/ __|/ _ | | | |/ | '__/ _ |
| (| | __/ |) _ \ (| | || | (| | | | (| |
_,_|_| ./|/_, |_,|_,|| _,|
|| |___/
Schützen Sie Ihre Abhängigkeiten vor Angriffen auf die Lieferkette. **Einzelne statische Binärdatei, null Rust-Crate-Abhängigkeiten.**
Von **[[arnica](https://arnica.io?utm_source=depsguard&utm_medium=referral&utm_campaign=community)]**
## Inhaltsverzeichnis
- [Übersicht](#overview)
- [Installation](#install)
- [Verwendung](#usage)
- [Was wird überprüft](#what-gets-checked)
- [Konfigurationsdateipfade](#config-file-locations)
- [Dringende Sicherheitskorrektur](#urgent-security-fix)
- [Sicherungen und Wiederherstellung](#backups-and-restore)
- [Funktionsweise](#how-it-works)
- [Fehlerbehebung](#troubleshooting)
- [Hilfe & Feedback](#help--feedback)
- [Anleitungen](#guides)
- [Siehe auch](#see-also)
- [Lizenz](#license)
## Übersicht
DepsGuard sucht auf Ihrem Rechner nach **npm**, **pnpm**, **yarn**, **bun**, **uv**, **pip**, **poetry** und **aube**, liest deren Konfigurationsdateien, vergleicht sie mit empfohlenen Einstellungen für die Lieferkette und kann **Korrekturen interaktiv anwenden**. Es scannt außerdem nach **Renovate**- und **Dependabot**-Konfigurationen in Ihren Repos. Es führt niemals Paketinstallationen durch; es bearbeitet nur von Ihnen genehmigte Konfigurationsdateien und erstellt vor jeder Änderung **Sicherungen**.
### Hauptmerkmale
- Interaktive TUI: scannen, prüfen, Korrekturen umschalten, anwenden
- `scan`-Unterbefehl für schreibgeschützte Berichte
- `restore`-Unterbefehl zum Auswählen einer Sicherung und Wiederherstellen einer Datei
- Plattformübergreifend: Linux, macOS, Windows
- Keine gebündelten Drittanbieter-Rust-Crates (stdlib + geringe Menge an plattformspezifischem FFI für das Terminal)
### Technologie-Stack
| Bereich | Details |
|---------|---------|
| Sprache | Rust (MSRV **1.74**, siehe `Cargo.toml`) |
| CLI / TUI | `src/main.rs`, `src/ui.rs`, `src/term.rs` |
| Konfigurationslogik | `src/manager.rs`, `src/fix.rs` |
| Website | Statische Seite unter `docs/` (getrennt von der Binärdatei) |
## Installation
### Vorgefertigte Binärdateien
Jede [GitHub-Version](https://github.com/arnica/depsguard/releases) enthält Archive für:
- Linux: `x86_64` (glibc), `x86_64` (musl), `aarch64` (glibc)
- macOS: Intel und Apple Silicon
- Windows: `x86_64` ZIP mit `depsguard.exe`
Laden Sie das Archiv für Ihre Plattform herunter, entpacken Sie es und legen Sie die Binärdatei in Ihren `PATH`.
Überprüfen Sie die Integrität mit der passenden `.sha256`-Datei neben jedem Asset auf der Veröffentlichungsseite.
### Installation nach Plattform
#### Linux (Debian/Ubuntu über APT)```bash
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://depsguard.com/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/depsguard.gpg
echo "deb [arch=amd64,arm64 signed-by=/etc/apt/keyrings/depsguard.gpg] https://depsguard.com/apt stable main" | sudo tee /etc/apt/sources.list.d/depsguard.list >/dev/null
sudo apt update
sudo apt install depsguard
brew install depsguard
DepsGuard ist in [homebrew-core](https://github.com/Homebrew/homebrew-core/blob/HEAD/Formula/d/depsguard.rb) enthalten, daher ist kein benutzerdefiniertes Tap erforderlich.
> **Migrieren vom alten `arnica/depsguard`-Tap?** Wechseln Sie einmalig zur Core-Formel:
>
> ```bash
> brew uninstall depsguard
> brew untap arnica/depsguard
> brew update
> brew install depsguard
> ```
#### Windows```powershell
# WinGet
winget install Arnica.DepsGuard
# Scoop
scoop bucket add depsguard https://github.com/arnica/depsguard
scoop install depsguard
Oder manuell über PowerShell herunterladen:```powershell $zip = "$env:TEMP\depsguard.zip" Invoke-WebRequest -Uri "https://github.com/arnica/depsguard/releases/latest/download/depsguard-x86_64-pc-windows-msvc.zip" -OutFile $zip Expand-Archive -LiteralPath $zip -DestinationPath "$env:TEMP\depsguard" -Force Copy-Item "$env:TEMP\depsguard\depsguard.exe" "$HOME\AppData\Local\Microsoft\WindowsApps\depsguard.exe" -Force depsguard.exe --help
### crates.io```bash
cargo install depsguard
Erfordert eine Rust-Toolchain mit cargo.
Falls Ihre Organisation DepsGuard über Homebrew, Scoop oder WinGet ausliefert, folgen Sie deren Anweisungen. Das Einrichten oder Automatisieren dieser Kanäle (Homebrew-Core-PRs, Buckets, WinGet-PRs, CI-Secrets) ist Dokumentation für Maintainer; siehe AGENTS.md unter Release & Distribution.
| Kanal | Linux | macOS | Windows | Installationsbefehl |
|---|---|---|---|---|
| APT (benutzerdefiniertes Repo) | ja | nein | nein | sudo apt install depsguard (nach Einrichtung des Repos oben) |
| crates.io | ja | ja | ja | cargo install depsguard |
| Homebrew (homebrew-core) | ja | ja | nein | brew install depsguard |
| Scoop (eigenes Bucket) | nein | nein | ja | scoop bucket add depsguard https://github.com/arnica/depsguard ; scoop install depsguard |
| WinGet | nein | nein | ja | winget install Arnica.DepsGuard |
Verwenden Sie den Kanal, mit dem Sie installiert haben:
| Kanal | Upgrade-Befehl |
|---|---|
| Homebrew | brew update && brew upgrade depsguard |
| APT (benutzerdefiniertes Repo) | sudo apt update && sudo apt install --only-upgrade depsguard |
| crates.io | cargo install --force depsguard (installiert die neueste Version neu) |
| Scoop | scoop update && scoop update depsguard |
| WinGet | winget upgrade Arnica.DepsGuard |
Überprüfen Sie Ihre installierte Version jederzeit mit depsguard --version und sehen Sie die Releases-Seite für die neueste Version.
git clone https://github.com/arnica/depsguard.git cd depsguard cargo build --release
Das Binärprogramm ist `target/release/depsguard` (`.exe` unter Windows). Rust **1.74+** ist erforderlich.
## Verwendung```bash
depsguard # interactive: scan, choose fixes, apply
depsguard scan # report only; no writes (exits 1 if action is needed)
depsguard --no-search # skip recursive file search, check local configs only
depsguard restore # restore from a previous backup
depsguard --help # CLI help