
Un outil open source axé sur la sécurité de la chaîne d'approvisionnement logicielle. 墨菲安全 se concentre sur la sécurité de la chaîne d'approvisionnement logicielle, avec une analyse professionnelle de la composition logicielle (SCA), la détection des vulnérabilités et une base de données de vulnérabilités professionnelle.
Chinois | EN
MurphySec CLI est utilisé pour détecter les dépendances vulnérables depuis la ligne de commande, et peut également être intégré dans votre pipeline CI/CD.
Résultat du scan CLI
page de résultat du scan
Prend actuellement en charge Java, JavaScript, Golang. D'autres langages de développement seront progressivement supportés à l'avenir.
Vous voulez en savoir plus sur les langages supportés ? consultez notre documentation
MurphySec CLI obtient les informations de dépendance de votre projet principalement en construisant le projet ou en analysant les fichiers de manifeste de paquets.
Les informations de dépendance du projet seront téléchargées vers le serveur, et les dépendances présentant des problèmes de sécurité dans le projet seront identifiées via la base de connaissances sur les vulnérabilités maintenue par MurphySec.

Note : MurphySec CLI enverra uniquement les dépendances et les informations de base de votre projet au serveur pour identifier les dépendances présentant des problèmes de sécurité, et ne téléchargera aucun extrait de code.
Visitez la page GitHub Releases pour télécharger la dernière version de MurphySec CLI, ou installez-la en exécutant :
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
MurphySec CLI nécessite un jeton d'accès de votre compte MurphySec pour que l'authentification fonctionne correctement. Qu'est-ce qu'un jeton d'accès ?
Allez sur Plateforme MurphySec - Jeton d'accès, cliquez sur le bouton de copie après le jeton, puis le jeton d'accès est copié dans le presse-papiers.
Il existe deux méthodes d'authentification disponibles : Authentification interactive et Authentification par paramètre
Exécutez la commande murphysec auth login et collez le jeton d'accès.
Si vous devez changer le jeton d'accès, vous pouvez répéter cette commande pour écraser l'ancien.
Spécifiez le jeton d'accès pour l'authentification en ajoutant le paramètre --token
Pour effectuer une détection en utilisant la commande murphysec scan, vous pouvez exécuter la commande suivante.
murphysec scan [your-project-path]
Paramètres disponibles
--token : Spécifier le jeton d'accès--log-level : Spécifier le niveau de journalisation à afficher sur le flux de sortie de la ligne de commande, aucun journal ne sera affiché par défaut, les paramètres optionnels sont silent, error, warn, info, debug--json : Spécifier la sortie du résultat au format JSON, n'affichant pas les détails du résultat par défautMurphySec CLI n'affiche pas les détails du résultat par défaut, vous pouvez voir les résultats sur la Plateforme MurphySec.
Principalement utilisé pour la gestion de l'authentification
Usage:
murphysec auth [command]
Available Commands:
login
logout
Principalement utilisé pour effectuer des détections
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
Contactez notre compte WeChat officiel, et nous vous ajouterons au groupe de communication.
