
Bandit est un outil conçu pour trouver des problèmes de sécurité courants dans le code Python.
.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/logo/logotype-sm.png :alt: Bandit
======
.. image:: https://github.com/PyCQA/bandit/actions/workflows/pythonpackage.yml/badge.svg?branch=main :target: https://github.com/PyCQA/bandit/actions?query=workflow%3A%22Build+and+Test+Bandit%22+branch%3Amain :alt: Statut de la build
.. image:: https://readthedocs.org/projects/bandit/badge/?version=latest :target: https://readthedocs.org/projects/bandit/ :alt: Statut de la documentation
.. image:: https://img.shields.io/pypi/v/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Dernière version
.. image:: https://img.shields.io/pypi/pyversions/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Versions Python
.. image:: https://img.shields.io/pypi/format/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Format
.. image:: https://img.shields.io/badge/license-Apache%202-blue.svg :target: https://github.com/PyCQA/bandit/blob/main/LICENSE :alt: Licence
.. image:: https://img.shields.io/discord/825463413634891776.svg :target: https://discord.gg/qYxpadCgkx :alt: Discord
Un linter de sécurité de PyCQA
Bandit est un outil conçu pour trouver des problèmes de sécurité courants dans le code Python. Pour ce faire, Bandit traite chaque fichier, construit un AST à partir de celui-ci et exécute des plugins appropriés sur les nœuds AST. Une fois que Bandit a fini d'analyser tous les fichiers, il génère un rapport.
Bandit a été initialement développé dans le cadre du projet de sécurité OpenStack, puis transféré vers PyCQA.
.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/bandit-terminal.png :alt: Capture d'écran de Bandit
.. image:: https://img.shields.io/badge/security-bandit-yellow.svg :target: https://github.com/PyCQA/bandit :alt: Statut de sécurité
Utilisez notre badge dans le README de votre projet !
en utilisant Markdown ::
[](https://github.com/PyCQA/bandit)
en utilisant RST ::
.. image:: https://img.shields.io/badge/security-bandit-yellow.svg
:target: https://github.com/PyCQA/bandit
:alt: Statut de sécurité
Documentation du module AST Python : https://docs.python.org/3/library/ast.html
Green Tree Snakes - la documentation AST Python manquante : https://greentreesnakes.readthedocs.org/en/latest/
Documentation des différents types de nœuds AST que Bandit couvre actuellement ou pourrait être étendu pour couvrir : https://greentreesnakes.readthedocs.org/en/latest/nodes.html
Bandit est disponible en tant qu'image conteneur, construite dans le dépôt bandit à l'aide de GitHub Actions. L'image est disponible sur ghcr.io :
.. code-block:: console
docker pull ghcr.io/pycqa/bandit/bandit
L'image est construite pour les architectures suivantes :
Pour extraire une architecture spécifique, utilisez le format suivant :
.. code-block:: console
docker pull --platform=<architecture> ghcr.io/pycqa/bandit/bandit:latest
Chaque image est signée avec sigstore cosign et il est possible de vérifier la source d'origine à l'aide de la commande cosign suivante :
.. code-block:: console
cosign verify ghcr.io/pycqa/bandit/bandit:latest \
--certificate-identity https://github.com/pycqa/bandit/.github/workflows/build-publish-image.yml@refs/tags/<version> \
--certificate-oidc-issuer https://token.actions.githubusercontent.com
Où <version> est la version de la release de Bandit.
Le développement de Bandit est rendu possible grâce aux sponsors suivants :
.. list-table:: :width: 100% :class: borderless
.. image:: https://avatars.githubusercontent.com/u/34240465?s=200&v=4 :target: https://opensource.mercedes-benz.com/ :alt: Mercedes-Benz :width: 88
.. image:: https://github.githubassets.com/assets/tidelift-8cea37dea8fc.svg :target: https://tidelift.com/lifter/search/pypi/bandit :alt: Tidelift :width: 88
.. image:: https://avatars.githubusercontent.com/u/110237746?s=200&v=4 :target: https://stacklok.com/ :alt: Stacklok :width: 88
Si vous aimez aussi ❤️ Bandit, veuillez envisager de sponsoriser.