
veinmind-tools एक कंटेनर सुरक्षा उपकरण समूह है जो 长亭科技 द्वारा स्वयं विकसित किया गया है और veinmind-sdk पर आधारित है।
veinmind-tools चैटिन टेक्नोलॉजी द्वारा स्व-विकसित, मुयुन टीम द्वारा इन्क्यूबेटेड, और veinmind-sdk पर आधारित एक कंटेनर सुरक्षा टूलकिट है।
veinmind, चीनी नाम 问脉 है, जिसका अर्थ है कंटेनर सुरक्षा में शिराओं को देखना, निदान और उपचार करना। इसका उद्देश्य क्लाउड-नेटिव क्षेत्र में एक प्रभावी उपाय बनना है।
चीनी दस्तावेज़ | English

veinmind ने OpenAI को एकीकृत किया है, आप स्कैन परिणामों का मानवीकृत विश्लेषण करने के लिए OpenAI का उपयोग कर सकते हैं, जिससे आपको यह स्पष्ट रूप से समझने में मदद मिलती है कि इस स्कैन में कौन से जोखिम पाए गए।

docker info
docker pull registry.veinmind.tech/veinmind/veinmind-runner:latest
wget -q https://download.veinmind.tech/scripts/veinmind-runner-parallel-container-run.sh -O run.sh && chmod +x run.sh
./run.sh scan [image/container]
./run.sh scan [image/container] --enable-analyze --openai-token <your_openai_token>
नोट: OpenAI का उपयोग करते समय, सुनिश्चित करें कि वर्तमान नेटवर्क OpenAI तक पहुंच सकता है। समानांतर कंटेनर शुरू करते समय, आपको मैन्युअल रूप से docker run -e http_proxy=xxxx -e https_proxy=xxxx के माध्यम से प्रॉक्सी सेट करनी होगी (गैर-ग्लोबल प्रॉक्सी परिदृश्य में)।
./run.sh scan [image/container] --format=html,cli
रिपोर्ट वर्तमान निर्देशिका में एक
report.htmlयाreport.jsonउत्पन्न करेगी। आप,का उपयोग करके एकाधिक रिपोर्ट प्रारूप पास कर सकते हैं, जैसे--format=html,cli,jsonतीन अलग-अलग रिपोर्ट आउटपुट करेगा।
PS: वर्तमान में सभी उपकरण समानांतर कंटेनर मोड में चलने का समर्थन करते हैं।
आप example के माध्यम से शीघ्रता से एक veinmind-tools प्लगइन बना सकते हैं, विशिष्ट विवरण के लिए veinmind-example देखें।


veinmind-tools अब CTStack समुदाय में शामिल हो गया है।
veinmind-tools अब 404StarLink परियोजना में शामिल हो गया है।
| उपकरण | कार्यक्षमता |
|---|
| veinmind-runner | स्कैन टूल होस्ट |
| veinmind-malicious | कंटेनर/इमेज में दुर्भावनापूर्ण फ़ाइलें स्कैन करें |
| veinmind-weakpass | कंटेनर/इमेज में कमजोर पासवर्ड स्कैन करें |
| veinmind-log4j2 | कंटेनर/इमेज में log4j2 कमजोरियां स्कैन करें |
| veinmind-minio | कंटेनर/इमेज में minio कमजोरियां स्कैन करें |
| veinmind-sensitive | इमेज में संवेदनशील जानकारी स्कैन करें |
| veinmind-backdoor | इमेज में बैकडोर स्कैन करें |
| veinmind-history | इमेज में असामान्य इतिहास कमांड स्कैन करें |
| veinmind-vuln | कंटेनर/इमेज में संपत्ति जानकारी और कमजोरियां स्कैन करें |
| veinmind-webshell | इमेज में वेबशेल स्कैन करें |
| veinmind-unsafe-mount | कंटेनर में असुरक्षित माउंट निर्देशिकाएं स्कैन करें |
| veinmind-iac | इमेज/क्लस्टर की IaC फ़ाइलें स्कैन करें |
| veinmind-escape | कंटेनर/इमेज में एस्केप जोखिम स्कैन करें |
| veinmind-privilege-escalation | कंटेनर/इमेज में विशेषाधिकार वृद्धि जोखिम स्कैन करें |
| veinmind-trace | कंटेनर में घुसपैठ के निशान स्कैन करें |
| नाम | श्रेणी | संगत है या नहीं |
|---|
| Jenkins | CI/CD | ✔️ |
| Gitlab CI | CI/CD | ✔️ |
| Github Action | CI/CD | ✔️ |
| DockerHub | इमेज रिपॉजिटरी | ✔️ |
| Docker Registry | इमेज रिपॉजिटरी | ✔️ |
| Harbor | इमेज रिपॉजिटरी | ✔️ |
| Docker | कंटेनर रनटाइम | ✔️ |
| Containerd | कंटेनर रनटाइम | ✔️ |
| Kubernetes | क्लस्टर | ✔️ |