
LunaSec - Abhängigkeits-Sicherheitsscanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull-Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace ist ein Open-Source-Tool für Sicherheit und Auditing in der Lieferkette. Im Kern steht eine Web-Konsole, die Ihre Projekte und deren Abhängigkeiten verfolgt und nach Schwachstellen und anderen Problemen sucht. Diese Konsole wird als SaaS angeboten (hier kostenlos verfügbar) oder Sie können sie selbst bereitstellen und verwalten.
Weitere Informationen finden Sie in unserer LunaTrace-Dokumentation.
Wir sind ein Team von Sicherheitsingenieuren mit der Mission, großartige Open-Source-Tools für Anwendungssicherheit zu entwickeln. Alles lebt in diesem Monorepo, und hier ist eine Aufschlüsselung, wo alles, was wir gebaut haben, lebt.
/docs/blog, falls Sie Lust haben, einen Beitrag zu leisten!
Wenn Sie nicht weiterkommen, eine Funktion vermissen oder nur etwas Verwirrung beseitigen möchten, dann treten Sie bitte unserer Discord-Community bei, um mit uns zu sprechen.
Wir sind ein kleines Team und sind stets auf der Suche nach mehr Feedback darüber, welche Probleme wir helfen können zu lösen. Daher würden wir uns freuen, wenn Sie sich einen Moment Zeit nehmen, um LunaTrace auszuprobieren, und wenn es Ihnen gefällt, teilen Sie es mit Ihren Kollegen und Freunden. Der schwierigste Teil unserer Mission, bessere Sicherheitstools zu entwickeln, ist einfach, die Leute dazu zu bringen, zu erkennen, dass es sie gibt!
Wir begrüßen Community-Beiträge und haben die Anforderungen für Beiträge hier dokumentiert.
Wenn Sie Ideen oder Feedback beitragen möchten, können Sie dies entweder durch Eröffnen eines GitHub-Issues oder Sprechen mit uns auf Discord tun.
Weitere Informationen über LunaSec, einschließlich Tutorials, Beispiele und technische Informationen, finden Sie in unserer Dokumentation.
Für Marketinginformationen, Vertrieb oder um Kontakt aufzunehmen, besuchen Sie unsere Website: https://www.lunasec.io/.
Der Rest dieser ReadMe erklärt, wie man an LunaSec selbst arbeitet. Wenn Sie LunaSec einfach nur nutzen möchten, lesen Sie bitte die Dokumentation.
Bitte lesen Sie unsere Anleitung für Mitwirkende, bevor Sie forken und einen Pull-Request einreichen. Sie ist kurz und sehr hilfreich, wenn Sie an LunaSec arbeiten werden.
Unser Ziel ist es, ein nachhaltiges Unternehmen zur Unterstützung von LunaSec aufzubauen und gleichzeitig eine Open-Source-Community aufzubauen. Wenn Sie Gedanken dazu haben, wie wir unseren Ansatz verbessern können, freuen wir uns, von Ihnen zu hören.
Bitte senden Sie uns eine E-Mail an developer-feedback at lunasec dot io oder erstellen Sie ein Issue in diesem Repository.
Der Release-Prozess wird automatisch von unserem CI/CD-System verwaltet.
Im Hintergrund ist der Release-Prozess in vier Teile unterteilt:
Die Aufteilung dieses Prozesses stellt sicher, dass jeder Teil fehlerfrei abgeschlossen wird, bevor zum nächsten Schritt übergegangen wird. Dies reduziert erheblich das Risiko, dass einige Artefakte veröffentlicht werden und andere nicht, was zu einer schwierigen Fehlersuche bei einem Release führen würde.
Das Deployment der Releases erfolgt durch GitHub Actions.
Die Versionierung für Releases erfolgt durch lerna.
Da das Monorepo sowohl Go- als auch Node-Code enthält, erfolgt die Kompilierung an mehreren Stellen. Für die Node-SDKs hat jedes Paket sein eigenes Kompilierungsskript in der package.json, das ausgeführt wird. Der Einstiegspunkt, der in das Skript jedes Pakets aufruft, befindet sich hier. Für den Go-Code befindet sich der gesamte Kompilierungscode im Makefile unter dem Release-Ziel.
Für Node-Artefakte wird alles von lerna übernommen. Für Go wird die Veröffentlichung vom Publish-Ziel des Makefiles übernommen. Artefakte landen in NPM, DockerHub und GitHub.
Der Version-Tag, der gepusht wird, enthält die Versionsänderungen für die erhöhte Monorepo-Version. Hier ist ein Beispiel-Commit.