
Savez-vous ce que contiennent vos paquets Python ? Un outil pour visualiser les données d'audit de sécurité du registre des paquets Python.

AuraBorealis est une application web permettant de visualiser le code anormal et potentiellement malveillant dans les registres de paquets Python. Elle utilise les données d'audit de sécurité produites en scannant le Python Package Index (PyPI) via Aura, une analyse statique conçue pour l'audit de sécurité à grande échelle des paquets Python. L'outil actuel est une preuve de concept et inclut certaines données en direct d'Aura, ainsi que des données factices à des fins de démonstration.
Les fonctionnalités actuelles incluent :
Scanner l'ensemble du registre de paquets Python pour :
Afficher les avertissements de sécurité pour un paquet individuel, triés par criticité
Visualiser les numéros de ligne et les lignes de code dans les fichiers générant des avertissements de sécurité pour un paquet spécifique
Comparer deux paquets pour les avertissements de sécurité
Activez votre VPN (chez IQT)
Clonez le dépôt.
git clone https://github.com/IQTLabs/AuraBorealisApp.git
Accédez au répertoire aura-borealis-flask-app.
cd aura-borealis-flask-app
Installez les dépendances.
pip install -r requirements.txt
Exécutez l'application.
python app.py
Accédez à l'URL http://0.0.0.0:7000/ via un navigateur.
[email protected] (John Speed Meyers, IQT Labs, responsable du projet Secure Code Reuse).
Le développeur principal et créateur d'Aura est Martin Carnogusky de sourcecode.ai.