
Una herramienta de código abierto enfocada en la seguridad de la cadena de suministro de software. 墨菲安全 se centra en la seguridad de la cadena de suministro de software, con capacidades profesionales de análisis de composición de software (SCA), detección de vulnerabilidades y una base de datos de vulnerabilidades profesional.
中文 | EN
MurphySec CLI se utiliza para detectar dependencias vulnerables desde la línea de comandos, y también se puede integrar en su tubería CI/CD.
Resultado del escaneo CLI
Página de resultados del escaneo
Actualmente es compatible con Java, JavaScript, Golang. Otros lenguajes de desarrollo se irán soportando gradualmente en el futuro.
¿Quiere saber más sobre la compatibilidad de idiomas? consulte nuestra documentación
MurphySec CLI obtiene la información de dependencias de su proyecto principalmente construyendo el proyecto o analizando los archivos de manifiesto de paquetes.
La información de dependencias del proyecto se enviará al servidor, y las dependencias con problemas de seguridad en el proyecto se identificarán a través de la base de conocimientos de vulnerabilidades mantenida por MurphySec.

Nota: MurphySec CLI solo enviará las dependencias y la información básica de su proyecto al servidor para identificar las dependencias con problemas de seguridad, y no cargará ningún fragmento de código.
Visite la página de GitHub Releases para descargar la última versión de MurphySec CLI, o instálelo ejecutando:
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
MurphySec CLI requiere un token de acceso de su cuenta de MurphySec para funcionar correctamente. ¿Qué es un token de acceso?
Vaya a Plataforma MurphySec - Token de acceso, haga clic en el botón de copiar después del Token, luego el token de acceso se copia al portapapeles.
Hay dos métodos de autenticación disponibles: Autenticación interactiva y Autenticación mediante parámetros
Ejecute el comando murphysec auth login y pegue el token de acceso.
Si necesita cambiar el token de acceso, puede repetir este comando para sobrescribir el anterior.
Especifique el token de acceso para la autenticación agregando el parámetro --token
Para realizar la detección usando el comando murphysec scan, puede ejecutar el siguiente comando.
murphysec scan [your-project-path]
Parámetros disponibles
--token: Especificar el token de acceso--log-level: Especificar el nivel de registro que se imprimirá en el flujo de salida de la línea de comandos; no se imprimirá ningún registro de forma predeterminada. Los parámetros opcionales son silent, error, warn, info, debug--json: Especificar la salida del resultado en formato json; no se muestran los detalles del resultado de forma predeterminadaMurphySec CLI no muestra los detalles de los resultados por defecto; puede ver los resultados en Plataforma MurphySec.
Utilizado principalmente para la gestión de la autenticación
Usage:
murphysec auth [command]
Available Commands:
login
logout
Utilizado principalmente para ejecutar detecciones
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
Contacte con nuestra cuenta oficial de WeChat, y le agregaremos al grupo para comunicarnos.
