
LunaSec - Escáner de seguridad de dependencias que te notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en tus Pull Requests y Builds. Protégete en 30 segundos con la aplicación LunaTrace de GitHub: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace es una herramienta de seguridad y auditoría de la cadena de suministro de código abierto. En su núcleo hay una consola web que rastrea tus proyectos y sus dependencias, buscando vulnerabilidades y otros problemas. Esta consola se proporciona como SAAS (disponible aquí gratis) o puedes implementarla y gestionarla tú mismo.
Consulta nuestra documentación de LunaTrace para más información.
Somos un equipo de Ingenieros de Seguridad con la misión de crear herramientas de seguridad de aplicaciones de código abierto increíbles. Todo vive en este monorepo y aquí hay un desglose de dónde vive todo lo que hemos construido.
/docs/blog si te sientes con ganas de contribuir!
Si te encuentras atascado, te falta una característica, o simplemente quieres aclarar alguna confusión, entonces por favor únete a nuestra Comunidad de Discord para hablar con nosotros.
Somos un equipo pequeño y siempre estamos buscando más retroalimentación sobre qué problemas podemos ayudar a resolver, por lo que nos encantaría que te tomaras un momento para probar LunaTrace y, si te gusta, compartirlo con tus colegas y amigos. La parte más difícil de nuestra misión de construir mejores herramientas de seguridad es simplemente lograr que la gente se dé cuenta de que existen!
Damos la bienvenida a contribuciones de la comunidad y hemos documentado los requisitos para contribuir aquí.
Si deseas contribuir con ideas o comentarios, puedes hacerlo ya sea abriendo un issue en GitHub o hablando con nosotros en Discord.
Para más información sobre LunaSec, incluyendo tutoriales, ejemplos e información técnica, visita nuestra documentación.
Para información de marketing, ventas o para ponerse en contacto, visita nuestro sitio web: https://www.lunasec.io/.
El resto de este ReadMe explica cómo trabajar en LunaSec mismo. Si simplemente quieres usar LunaSec, consulta la documentación.
Por favor, lee nuestras instrucciones para contribuidores antes de bifurcar y enviar un pull request. Es breve y muy útil si vas a trabajar en LunaSec.
Nuestro objetivo es crear un negocio sostenible para apoyar LunaSec, mientras también construimos una comunidad de código abierto. Si tienes ideas sobre cómo podemos mejorar nuestro enfoque, nos encantaría saber de ti.
Por favor, envíanos un correo a developer-feedback at lunasec dot io o abre un issue en este repositorio.
El proceso de lanzamiento será manejado automáticamente por nuestro sistema CI/CD.
Internamente, el proceso de lanzamiento se divide en cuatro partes:
Dividir este proceso asegura que cada parte se complete sin errores antes de pasar al siguiente paso. Esto reduce enormemente la posibilidad de que algunos artefactos se publiquen y otros no, lo que resulta en un dolor de cabeza al depurar un lanzamiento.
El despliegue de los lanzamientos se realiza mediante GitHub Actions.
El versionado de los lanzamientos se realiza mediante lerna.
Dado que el monorepo tiene código tanto go como node, la compilación ocurre en múltiples lugares. Para los sdks de node, cada paquete tiene su propio script de compilación package.json que se ejecuta. El punto de entrada que llama al script de cada paquete está aquí. Para el código go, todo el código de compilación existe dentro del Makefile bajo el objetivo de lanzamiento.
Para los artefactos de node, todo es manejado por lerna. Para go, la publicación es manejada por el objetivo publish del Makefile. Los artefactos terminan en NPM, DockerHub y Github.
La etiqueta de versión que se sube contiene los cambios de versión para la versión incrementada del monorepo. Aquí hay un commit de ejemplo.