
¿Sabes qué hay en tus paquetes de Python? Una herramienta para visualizar datos de auditoría de seguridad del registro de paquetes de Python.

AuraBorealis es una aplicación web para visualizar código anómalo y potencialmente malicioso en registros de paquetes de Python. Utiliza datos de auditoría de seguridad producidos al escanear el Índice de Paquetes de Python (PyPI) mediante Aura, un análisis estático diseñado para auditorías de seguridad a gran escala de paquetes de Python. La herramienta actual es una prueba de concepto e incluye algunos datos en vivo de Aura, así como algunos datos simulados con fines de demostración.
Las características actuales incluyen:
Escaneo de todo el registro de paquetes de Python para:
Mostrar las advertencias de seguridad de un paquete individual, ordenadas por criticidad
Visualizar los números de línea y las líneas de código en los archivos que generan advertencias de seguridad para un paquete específico
Comparar dos paquetes en cuanto a advertencias de seguridad
Activa tu VPN (en IQT)
Clona el repositorio.
git clone https://github.com/IQTLabs/AuraBorealisApp.git
Navega al directorio aura-borealis-flask-app.
cd aura-borealis-flask-app
Instala las dependencias.
pip install -r requirements.txt
Ejecuta la aplicación.
python app.py
Navega a la URL http://0.0.0.0:7000/ mediante un navegador.
[email protected] (John Speed Meyers, IQT Labs, líder del proyecto Secure Code Reuse).
El desarrollador principal y creador de Aura es Martin Carnogusky de sourcecode.ai.