
minder v0.2.0
सॉफ़्टवेयर आपूर्ति श्रृंखला सुरक्षा मंच

|
|
|
|
| 
स्थापना | दस्तावेज़ीकरण | रिलीज़
Minder क्या है?
Minder एक ओपन सोर्स प्लेटफ़ॉर्म है जो डेवलपमेंट टीमों और ओपन सोर्स समुदायों को अधिक सुरक्षित सॉफ़्टवेयर बनाने और दूसरों को यह साबित करने में मदद करता है कि उन्होंने जो बनाया है वह सुरक्षित है। Minder प्रोजेक्ट मालिकों को उनकी सुरक्षा स्थिति को सक्रिय रूप से प्रबंधित करने में मदद करता है, जाँचों और नीतियों का एक सेट प्रदान करके जो सॉफ़्टवेयर आपूर्ति श्रृंखला में जोखिम को कम करते हैं, और डाउनस्ट्रीम उपभोक्ताओं को उनकी सुरक्षा प्रथाओं का प्रमाण देते हैं।
Minder उपयोगकर्ताओं को रिपॉजिटरी को नामांकित करने और नीति परिभाषित करने की अनुमति देता है ताकि यह सुनिश्चित किया जा सके कि रिपॉजिटरी और आर्टिफैक्ट लगातार और सुरक्षित रूप से कॉन्फ़िगर किए गए हैं। नीतियों को केवल सतर्क करने या स्वचालित रूप से सुधारने के लिए सेट किया जा सकता है। Minder नियमों का एक पूर्वनिर्धारित सेट प्रदान करता है और कस्टम नियम लागू करने के लिए भी कॉन्फ़िगर किया जा सकता है।
Minder को Helm चार्ट के रूप में तैनात किया जा सकता है और एक CLI टूल minder प्रदान करता है। Custcodian Minder का एक मुफ्त-उपयोग होस्टेड संस्करण भी प्रदान करता है। Minder को एक्सटेंसिबल बनाया गया है, जो उपयोगकर्ताओं को अपने मौजूदा टूलिंग और प्रक्रियाओं के साथ एकीकृत करने की अनुमति देता है।
विशेषताएँ
- रिपॉजिटरी कॉन्फ़िगरेशन और सुरक्षा: कई रिपॉजिटरी में सुरक्षा सेटिंग्स और नीतियों के कॉन्फ़िगरेशन और प्रबंधन को सरल बनाएँ।
- सक्रिय सुरक्षा प्रवर्तन: केवल सतर्क करने या स्वचालित रूप से सुधारने के लिए दानेदार नीतियाँ निर्धारित करके सर्वोत्तम प्रथाओं के सुरक्षा कॉन्फ़िगरेशन को लगातार लागू करें।
- आर्टिफैक्ट प्रमाणीकरण: लगातार सत्यापित करें कि पैकेजों पर हस्ताक्षर किए गए हैं ताकि यह सुनिश्चित हो सके कि वे ओपन सोर्स प्रोजेक्ट Sigstore का उपयोग करके छेड़छाड़-रहित हैं।
- निर्भरता प्रबंधन: डेवलपर्स को बेहतर विकल्प बनाने और नियंत्रण लागू करने में मदद करके निर्भरता सुरक्षा स्थिति का प्रबंधन करें। Minder नीति-संचालित निर्भरता प्रबंधन को सक्षम करने के लिए OSV के साथ एकीकृत है (और अन्य SCA API के साथ एकीकृत किया जा सकता है) जो निर्भरताओं के जोखिम स्तर पर आधारित है।
सार्वजनिक इंस्टेंस
Custcodian api.custcodian.dev पर Minder का एक मुफ्त-उपयोग सार्वजनिक इंस्टेंस प्रदान करता है। रिलीज़ 0.0.89 से शुरू होने पर जब आप minder CLI का उपयोग करते हैं तो यह डिफ़ॉल्ट इंस्टेंस है। यह इंस्टेंस सार्वजनिक रिपॉजिटरी के लिए उपयोग करने के लिए मुफ्त है; निजी रिपॉजिटरी के लिए, इस क्लाउड-होस्टेड इंस्टेंस का उपयोग करने के लिए अतिरिक्त शुल्क लग सकता है।
शुरू करना (< 1 मिनट)
Minder के साथ शुरू करने और चलाने में एक मिनट से भी कम समय लगता है और यह उतना ही आसान है:
- Minder स्थापित करना
- Minder में लॉग इन करना
- और अपनी पहली प्रोफ़ाइल बनाने के लिए
minder quickstartचलाना।
बस कुछ ही सेकंड में, आप अपनी रिपॉजिटरी को पंजीकृत करेंगे और उन सभी के लिए गुप्त स्कैनिंग सुरक्षा सक्षम करेंगे! 🤯
स्थापना
minder स्थापित करने के लिए अपनी पसंदीदा विधि चुनें:
macOS (Homebrew)
सुनिश्चित करें कि आपके पास Homebrew स्थापित है।
brew install minder
Windows (Winget)
सुनिश्चित करें कि आपके पास Winget स्थापित है।
winget install mindersec.minder
रिलीज़ डाउनलोड करें
नवीनतम रिलीज़ minder/releases से डाउनलोड करें।
स्रोत से बनाएं
minder और minder-server को स्रोत से बनाने की मार्गदर्शिका का पालन करके स्रोत से बनाएँ।
Minder में लॉग इन करना
minder को Minder के सार्वजनिक इंस्टेंस (api.custcodian.dev) के साथ उपयोग करने के लिए, चलाकर लॉग इन करें:
minder auth login --grpc-host api.custcodian.dev
(यह API होस्ट 0.0.89 रिलीज़ से शुरू होने वाला डिफ़ॉल्ट है।) पूरा होने पर, आपको देखना चाहिए कि Minder सर्वर api.custcodian.dev पर सेट है।
Minder क्विकस्टार्ट चलाएं
quickstart कमांड आपको Minder में अपनी पहली प्रोफ़ाइल बनाने, अपनी रिपॉजिटरी को पंजीकृत करने और सेकंडों में आपकी रिपॉजिटरी के लिए गुप्त स्कैनिंग सुरक्षा सक्षम करने के माध्यम से मार्गदर्शन करता है।
ऐसा करने के लिए, चलाएँ:
minder quickstart
यह आपको अपने प्रदाता को नामांकित करने, अपनी पसंद की रिपॉजिटरी चुनने, secret_scanning नियम प्रकार बनाने और एक प्रोफ़ाइल बनाने के लिए प्रेरित करेगा जो चयनित रिपॉजिटरी के लिए गुप्त स्कैनिंग सक्षम करता है।
अपनी प्रोफ़ाइल की स्थिति देखने के लिए, चलाएँ:
minder profile status list --profile quickstart-profile --detailed
आपको समग्र प्रोफ़ाइल स्थिति और आपकी प्रत्येक पंजीकृत रिपॉजिटरी के लिए नियम मूल्यांकन स्थितियों का विस्तृत दृश्य देखना चाहिए।
Minder आपकी रिपॉजिटरी पर नज़र रखता रहेगा और remediate सुविधा का उपयोग करके वांछित स्थिति से किसी भी विचलन को ठीक करना सुनिश्चित करेगा या यदि आवश्यक हो तो alert सुविधा का उपयोग करके आपको सचेत करेगा।
बधाई हो! 🎉 अब आपने अपनी पहली प्रोफ़ाइल सफलतापूर्वक बना ली है!
आगे क्या?
अब आप अधिक रिपॉजिटरी जोड़कर या हटाकर, विभिन्न नियमों के साथ अधिक प्रोफ़ाइल बनाकर और बहुत कुछ करके Minder की सुविधाओं का पता लगाना जारी रख सकते हैं। Minder में केवल गुप्त स्कैनिंग से कहीं अधिक है।
secret_scanning नियम Minder द्वारा समर्थित कई नियम प्रकारों में से एक है।
आप Minder की टीम द्वारा बनाए रखे गए उपयोग-के-लिए-तैयार नियमों और प्रोफ़ाइलों की पूरी सूची यहाँ देख सकते हैं - mindersec/minder-rules-and-profiles।
यदि आपको वहाँ अभी तक कुछ नहीं मिलता है, तो Minder को एक्सटेंसिबल बनाया गया है। यह उपयोगकर्ताओं को अपने स्वयं के कस्टम नियम प्रकार और प्रोफ़ाइल बनाने और यह सुनिश्चित करने की अनुमति देता है कि उनकी सुरक्षा स्थिति के विवरण प्रमाणित हैं।
अब जब आपने सब कुछ सेट कर लिया है, तो आप Minder के सार्वजनिक इंस्टेंस के विरुद्ध minder कमांड चलाना जारी रख सकते हैं जहाँ आप अपनी पंजीकृत रिपॉजिटरी का प्रबंधन कर सकते हैं, प्रोफ़ाइल, नियम और बहुत कुछ बना सकते हैं, ताकि आप सुनिश्चित कर सकें कि आपकी रिपॉजिटरी लगातार और सुरक्षित रूप से कॉन्फ़िगर की गई हैं।
minder के बारे में अधिक जानकारी के लिए, देखें:
minderCLI कमांड - दस्तावेज़।minderREST API दस्तावेज़ीकरण - दस्तावेज़।- Minder की टीम द्वारा बनाए रखे गए
minderनियम और प्रोफ़ाइल - GitHub। - Minder दस्तावेज़ीकरण - दस्तावेज़.
रोडमैप
Minder समुदाय Minder के लिए सक्रिय रूप से नई सुविधाओं और सुधारों पर काम कर रहा है।
आप हमारा रोडमैप यहाँ पा सकते हैं।
यदि आप कोई सुविधा या सुधार अनुरोध या योगदान करना चाहते हैं, तो कृपया निम्नलिखित इश्यू टेम्पलेट का उपयोग करें।