
LunaSec - Scanner de sécurité des dépendances qui vous avertit automatiquement des vulnérabilités comme Log4Shell ou node-ipc dans vos Pull Requests et vos Builds. Protégez-vous en 30 secondes avec l'application LunaTrace GitHub : https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace est un outil Open Source de sécurité et d'audit de la chaîne d'approvisionnement. Son cœur est une console web qui suit vos projets et leurs dépendances, à la recherche de vulnérabilités et d'autres problèmes. Cette console est fournie en tant que SAAS (disponible gratuitement ici) ou vous pouvez la déployer et la gérer vous-même.
Veuillez consulter notre documentation LunaTrace pour plus d'informations.
Nous sommes une équipe d'ingénieurs en sécurité en mission pour créer des outils de sécurité applicative Open Source géniaux. Tout vit dans ce monorepo, et voici une répartition de tout ce que nous avons construit.
/docs/blog si vous souhaitez contribuer !
Si vous êtes bloqué, une fonctionnalité vous manque, ou si vous voulez simplement dissiper une confusion, veuillez rejoindre notre communauté Discord pour nous parler.
Nous sommes une petite équipe et nous sommes toujours à la recherche de retours sur les problèmes que nous pouvons aider à résoudre. Nous serions ravis que vous preniez un moment pour essayer LunaTrace et, si vous l'aimez, le partager avec vos collègues et amis. La partie la plus difficile de notre mission pour construire de meilleurs outils de sécurité est simplement de faire savoir aux gens qu'ils existent !
Nous accueillons les contributions de la communauté et nous avons documenté les exigences pour les contributions ici.
Si vous souhaitez contribuer des idées ou des retours, vous pouvez le faire soit en ouvrant un ticket GitHub soit en nous parlant sur Discord.
Pour plus d'informations sur LunaSec, y compris des tutoriels, des exemples et des informations techniques, veuillez consulter notre documentation.
Pour des informations marketing, des ventes ou pour nous contacter, visitez notre site web : https://www.lunasec.io/.
Le reste de ce ReadMe explique comment travailler sur LunaSec lui-même. Si vous souhaitez simplement utiliser LunaSec, veuillez consulter la documentation.
Veuillez lire nos instructions pour les contributeurs avant de forker et de soumettre une pull request. C'est court et très utile si vous allez travailler sur LunaSec.
Notre objectif est de créer une entreprise durable pour soutenir LunaSec, tout en construisant une communauté Open Source. Si vous avez des idées sur la façon dont nous pouvons améliorer notre approche, nous aimerions avoir de vos nouvelles.
Veuillez nous envoyer un e-mail à developer-feedback at lunasec dot io ou ouvrir un ticket dans ce dépôt.
Le processus de publication sera géré automatiquement par notre système CI/CD.
En coulisses, le processus de publication est divisé en quatre parties :
Diviser ce processus garantit que chaque partie se termine sans erreur avant de passer à l'étape suivante. Cela réduit considérablement le risque que certains artefacts soient publiés et d'autres non, ce qui entraînerait un casse-tête pour déboguer une publication.
Le déploiement des versions est effectué par GitHub Actions.
La gestion des versions pour les publications est effectuée par lerna.
Étant donné que le monorepo contient à la fois du code go et node, la compilation se produit à plusieurs endroits. Pour les sdks node, chaque package a son propre script de compilation package.json qui est exécuté. Le point d'entrée qui appelle chaque script de package se trouve ici. Pour le code go, tout le code de compilation se trouve dans le Makefile sous la cible release.
Pour les artefacts node, tout est géré par lerna. Pour go, la publication est gérée par la cible publish du Makefile. Les artefacts aboutissent sur NPM, DockerHub et Github.
Le tag de version qui est poussé contient les changements de version pour la version du monorepo mise à jour. Voici un exemple de commit.