अपडेट पर वापस जाएँ
New releaseJul 17, 2026

minder v0.2.0

सॉफ़्टवेयर आपूर्ति श्रृंखला सुरक्षा मंच

साझा करें

minder लोगो

सतत एकीकरण | कवरेज स्थिति | लाइसेंस: Apache 2.0 | SLSA 3 | | OpenSSF स्कोरकार्ड

स्थापना | दस्तावेज़ीकरण | रिलीज़

Minder क्या है?

Minder एक ओपन सोर्स प्लेटफ़ॉर्म है जो डेवलपमेंट टीमों और ओपन सोर्स समुदायों को अधिक सुरक्षित सॉफ़्टवेयर बनाने और दूसरों को यह साबित करने में मदद करता है कि उन्होंने जो बनाया है वह सुरक्षित है। Minder प्रोजेक्ट मालिकों को उनकी सुरक्षा स्थिति को सक्रिय रूप से प्रबंधित करने में मदद करता है, जाँचों और नीतियों का एक सेट प्रदान करके जो सॉफ़्टवेयर आपूर्ति श्रृंखला में जोखिम को कम करते हैं, और डाउनस्ट्रीम उपभोक्ताओं को उनकी सुरक्षा प्रथाओं का प्रमाण देते हैं।

Minder उपयोगकर्ताओं को रिपॉजिटरी को नामांकित करने और नीति परिभाषित करने की अनुमति देता है ताकि यह सुनिश्चित किया जा सके कि रिपॉजिटरी और आर्टिफैक्ट लगातार और सुरक्षित रूप से कॉन्फ़िगर किए गए हैं। नीतियों को केवल सतर्क करने या स्वचालित रूप से सुधारने के लिए सेट किया जा सकता है। Minder नियमों का एक पूर्वनिर्धारित सेट प्रदान करता है और कस्टम नियम लागू करने के लिए भी कॉन्फ़िगर किया जा सकता है।

Minder को Helm चार्ट के रूप में तैनात किया जा सकता है और एक CLI टूल minder प्रदान करता है। Custcodian Minder का एक मुफ्त-उपयोग होस्टेड संस्करण भी प्रदान करता है। Minder को एक्सटेंसिबल बनाया गया है, जो उपयोगकर्ताओं को अपने मौजूदा टूलिंग और प्रक्रियाओं के साथ एकीकृत करने की अनुमति देता है।

विशेषताएँ

  • रिपॉजिटरी कॉन्फ़िगरेशन और सुरक्षा: कई रिपॉजिटरी में सुरक्षा सेटिंग्स और नीतियों के कॉन्फ़िगरेशन और प्रबंधन को सरल बनाएँ।
  • सक्रिय सुरक्षा प्रवर्तन: केवल सतर्क करने या स्वचालित रूप से सुधारने के लिए दानेदार नीतियाँ निर्धारित करके सर्वोत्तम प्रथाओं के सुरक्षा कॉन्फ़िगरेशन को लगातार लागू करें।
  • आर्टिफैक्ट प्रमाणीकरण: लगातार सत्यापित करें कि पैकेजों पर हस्ताक्षर किए गए हैं ताकि यह सुनिश्चित हो सके कि वे ओपन सोर्स प्रोजेक्ट Sigstore का उपयोग करके छेड़छाड़-रहित हैं।
  • निर्भरता प्रबंधन: डेवलपर्स को बेहतर विकल्प बनाने और नियंत्रण लागू करने में मदद करके निर्भरता सुरक्षा स्थिति का प्रबंधन करें। Minder नीति-संचालित निर्भरता प्रबंधन को सक्षम करने के लिए OSV के साथ एकीकृत है (और अन्य SCA API के साथ एकीकृत किया जा सकता है) जो निर्भरताओं के जोखिम स्तर पर आधारित है।

सार्वजनिक इंस्टेंस

Custcodian api.custcodian.dev पर Minder का एक मुफ्त-उपयोग सार्वजनिक इंस्टेंस प्रदान करता है। रिलीज़ 0.0.89 से शुरू होने पर जब आप minder CLI का उपयोग करते हैं तो यह डिफ़ॉल्ट इंस्टेंस है। यह इंस्टेंस सार्वजनिक रिपॉजिटरी के लिए उपयोग करने के लिए मुफ्त है; निजी रिपॉजिटरी के लिए, इस क्लाउड-होस्टेड इंस्टेंस का उपयोग करने के लिए अतिरिक्त शुल्क लग सकता है।


शुरू करना (< 1 मिनट)

Minder के साथ शुरू करने और चलाने में एक मिनट से भी कम समय लगता है और यह उतना ही आसान है:

  1. Minder स्थापित करना
  2. Minder में लॉग इन करना
  3. और अपनी पहली प्रोफ़ाइल बनाने के लिए minder quickstart चलाना।

बस कुछ ही सेकंड में, आप अपनी रिपॉजिटरी को पंजीकृत करेंगे और उन सभी के लिए गुप्त स्कैनिंग सुरक्षा सक्षम करेंगे! 🤯

स्थापना

minder स्थापित करने के लिए अपनी पसंदीदा विधि चुनें:

macOS (Homebrew)

सुनिश्चित करें कि आपके पास Homebrew स्थापित है।

brew install minder

Windows (Winget)

सुनिश्चित करें कि आपके पास Winget स्थापित है।

winget install mindersec.minder

रिलीज़ डाउनलोड करें

नवीनतम रिलीज़ minder/releases से डाउनलोड करें।

स्रोत से बनाएं

minder और minder-server को स्रोत से बनाने की मार्गदर्शिका का पालन करके स्रोत से बनाएँ।

Minder में लॉग इन करना

minder को Minder के सार्वजनिक इंस्टेंस (api.custcodian.dev) के साथ उपयोग करने के लिए, चलाकर लॉग इन करें:

minder auth login --grpc-host api.custcodian.dev

(यह API होस्ट 0.0.89 रिलीज़ से शुरू होने वाला डिफ़ॉल्ट है।) पूरा होने पर, आपको देखना चाहिए कि Minder सर्वर api.custcodian.dev पर सेट है।

Minder क्विकस्टार्ट चलाएं

quickstart कमांड आपको Minder में अपनी पहली प्रोफ़ाइल बनाने, अपनी रिपॉजिटरी को पंजीकृत करने और सेकंडों में आपकी रिपॉजिटरी के लिए गुप्त स्कैनिंग सुरक्षा सक्षम करने के माध्यम से मार्गदर्शन करता है।

ऐसा करने के लिए, चलाएँ:

minder quickstart

यह आपको अपने प्रदाता को नामांकित करने, अपनी पसंद की रिपॉजिटरी चुनने, secret_scanning नियम प्रकार बनाने और एक प्रोफ़ाइल बनाने के लिए प्रेरित करेगा जो चयनित रिपॉजिटरी के लिए गुप्त स्कैनिंग सक्षम करता है।

अपनी प्रोफ़ाइल की स्थिति देखने के लिए, चलाएँ:

minder profile status list --profile quickstart-profile --detailed

आपको समग्र प्रोफ़ाइल स्थिति और आपकी प्रत्येक पंजीकृत रिपॉजिटरी के लिए नियम मूल्यांकन स्थितियों का विस्तृत दृश्य देखना चाहिए।

Minder आपकी रिपॉजिटरी पर नज़र रखता रहेगा और remediate सुविधा का उपयोग करके वांछित स्थिति से किसी भी विचलन को ठीक करना सुनिश्चित करेगा या यदि आवश्यक हो तो alert सुविधा का उपयोग करके आपको सचेत करेगा।

बधाई हो! 🎉 अब आपने अपनी पहली प्रोफ़ाइल सफलतापूर्वक बना ली है!

आगे क्या?

अब आप अधिक रिपॉजिटरी जोड़कर या हटाकर, विभिन्न नियमों के साथ अधिक प्रोफ़ाइल बनाकर और बहुत कुछ करके Minder की सुविधाओं का पता लगाना जारी रख सकते हैं। Minder में केवल गुप्त स्कैनिंग से कहीं अधिक है।

secret_scanning नियम Minder द्वारा समर्थित कई नियम प्रकारों में से एक है।

आप Minder की टीम द्वारा बनाए रखे गए उपयोग-के-लिए-तैयार नियमों और प्रोफ़ाइलों की पूरी सूची यहाँ देख सकते हैं - mindersec/minder-rules-and-profiles।

यदि आपको वहाँ अभी तक कुछ नहीं मिलता है, तो Minder को एक्सटेंसिबल बनाया गया है। यह उपयोगकर्ताओं को अपने स्वयं के कस्टम नियम प्रकार और प्रोफ़ाइल बनाने और यह सुनिश्चित करने की अनुमति देता है कि उनकी सुरक्षा स्थिति के विवरण प्रमाणित हैं।

अब जब आपने सब कुछ सेट कर लिया है, तो आप Minder के सार्वजनिक इंस्टेंस के विरुद्ध minder कमांड चलाना जारी रख सकते हैं जहाँ आप अपनी पंजीकृत रिपॉजिटरी का प्रबंधन कर सकते हैं, प्रोफ़ाइल, नियम और बहुत कुछ बना सकते हैं, ताकि आप सुनिश्चित कर सकें कि आपकी रिपॉजिटरी लगातार और सुरक्षित रूप से कॉन्फ़िगर की गई हैं।

minder के बारे में अधिक जानकारी के लिए, देखें:

रोडमैप

Minder समुदाय Minder के लिए सक्रिय रूप से नई सुविधाओं और सुधारों पर काम कर रहा है।

आप हमारा रोडमैप यहाँ पा सकते हैं।

यदि आप कोई सुविधा या सुधार अनुरोध या योगदान करना चाहते हैं, तो कृपया निम्नलिखित इश्यू टेम्पलेट का उपयोग करें।

विकास

श्रेणियाँ