
Ein Open-Source-Tool, das sich auf die Sicherheit der Software-Lieferkette konzentriert. Mofei Security konzentriert sich auf die Sicherheit der Software-Lieferkette und verfügt über professionelle Software Composition Analysis (SCA), Schwachstellenerkennung und eine professionelle Schwachstellendatenbank.
中文 | EN
MurphySec CLI wird verwendet, um anfällige Abhängigkeiten von der Befehlszeile aus zu erkennen und kann auch in Ihre CI/CD-Pipeline integriert werden.
CLI-Scanergebnis
Scanergebnisseite
Unterstützt derzeit Java, JavaScript, Golang. Andere Entwicklungssprachen werden in Zukunft schrittweise unterstützt.
Möchten Sie mehr über die Sprachunterstützung erfahren? lesen Sie unsere Dokumentation
MurphySec CLI erhält die Abhängigkeitsinformationen Ihres Projekts hauptsächlich durch das Erstellen des Projekts oder das Parsen der Paketmanifestdateien.
Die Abhängigkeitsinformationen des Projekts werden an den Server hochgeladen, und die Abhängigkeiten mit Sicherheitsproblemen im Projekt werden durch die von MurphySec gepflegte Wissensdatenbank für Schwachstellen identifiziert.

Hinweis: MurphySec CLI sendet nur die Abhängigkeiten und grundlegenden Informationen Ihres Projekts an den Server, um die Abhängigkeiten mit Sicherheitsproblemen zu identifizieren, und lädt keine Codeschnipsel hoch.
Besuchen Sie die GitHub Releases-Seite, um die neueste Version von MurphySec CLI herunterzuladen, oder installieren Sie sie durch Ausführen von:
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
MurphySec CLI benötigt ein Zugriffstoken von Ihrem MurphySec-Konto, um die Authentifizierung ordnungsgemäß durchzuführen. Was ist ein Zugriffstoken?
Gehen Sie zur MurphySec-Plattform – Zugriffstoken, klicken Sie auf die Schaltfläche „Kopieren“ nach dem Token, dann wird das Zugriffstoken in die Zwischenablage kopiert.
Es stehen zwei Authentifizierungsmethoden zur Verfügung: Interaktive Authentifizierung und Parameterauthentifizierung
Führen Sie den Befehl murphysec auth login aus und fügen Sie das Zugriffstoken ein.
Wenn Sie das Zugriffstoken ändern müssen, können Sie diesen Befehl wiederholen, um das alte zu überschreiben.
Geben Sie das Zugriffstoken für die Authentifizierung an, indem Sie den Parameter --token hinzufügen
Um eine Erkennung mit dem Befehl murphysec scan durchzuführen, führen Sie den folgenden Befehl aus.
murphysec scan [Ihr-Projekt-Pfad]
Verfügbare Parameter
--token: Geben Sie das Zugriffstoken an--log-level: Geben Sie die Protokollebene an, die im Befehlszeilenausgabestrom ausgegeben werden soll. Standardmäßig wird kein Protokoll ausgegeben. Optionale Parameter sind silent, error, warn, info, debug--json: Geben Sie die Ausgabe des Ergebnisses im JSON-Format an. Standardmäßig werden die Ergebnisdetails nicht angezeigt.MurphySec CLI zeigt die Ergebnisdetails standardmäßig nicht an. Sie können die Ergebnisse in der MurphySec-Plattform einsehen.
Hauptsächlich für die Verwaltung der Zertifizierung verwendet
Usage:
murphysec auth [command]
Available Commands:
login
logout
Hauptsächlich zum Ausführen von Erkennungen verwendet
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
Kontaktieren Sie unser offizielles WeChat-Konto, und wir werden Sie in die Gruppe zur Kommunikation hinzufügen.
