
DepAlert एक ओपन-सोर्स सुरक्षा गेट है जो आपकी CI/CD पाइपलाइन के लिए है। यह SBOMs का मैलवेयर इंटेलिजेंस डेटा के विरुद्ध विश्लेषण करता है और शीघ्रता से बताता है कि आपके बिल्ड में ज्ञात दुर्भावनापूर्ण पैकेज शामिल हैं या नहीं।
यह उपकरण CTWall प्लेटफ़ॉर्म का हिस्सा है। देखें: CTWall
DepAlert आपके CI/CD पाइपलाइन के लिए एक ओपन-सोर्स सुरक्षा गेट है। यह मैलवेयर इंटेलिजेंस डेटा के मुकाबले SBOM का विश्लेषण करता है और जल्दी से बताता है कि आपके बिल्ड में ज्ञात दुर्भावनापूर्ण पैकेज शामिल हैं या नहीं।
DepAlert मुख्य सॉफ्टवेयर आपूर्ति-श्रृंखला समस्याओं का समाधान करता है जो सीधे रिलीज़ की गति, जोखिम और लागत को प्रभावित करती हैं:
MALWARE, CLEAN, UNKNOWN) देकर सुरक्षा अड़चनों को कम करता है।fail-on) और ऑडिट योग्य अपवाद कार्यप्रवाह के साथ टीमों में जोखिम निर्णयों को मानकीकृत करता है।चरण-दर-चरण निर्देशों के लिए 00_quick_start.md देखें।
depalert एक CI/CD CLI है जो:
POST /api/v1/ingest)GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)उपकरण प्रोजेक्ट-स्कोप्ड है। आप लक्ष्य प्रोजेक्ट का चयन कर सकते हैं:
project-id (UUID), याproject-name (API के माध्यम से हल किया गया)।यदि दोनों प्रदान किए जाते हैं, तो project-id को प्राथमिकता दी जाती है।
DepAlert एक संशोधन परिणाम लौटाता है:
CLEAN - कोई मैलवेयर खोज नहीं मिली - exit 0MALWARE - संशोधन में कम से कम एक मैलवेयर खोज पाई गई - exit 1UNKNOWN - विश्लेषण अभी पूरा नहीं हुआ है - exit 2 (या fail-on=NONE के साथ exit 0)CLI आउटपुट प्रारूप:
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
JSON मोड --format json (या CTWALL_OUTPUT=json) के माध्यम से उपलब्ध है।
JSON आउटपुट का उदाहरण:
{
"version": "1.1.0",
"status": "success",
"exitCode": 0,
"projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
"testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
"revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
"verdict": "CLEAN",
"malwareComponents": 0,
"cleanComponents": 12,
"unknownComponents": 0,
"totalComponents": 12,
"elapsedMs": 1842,
"timedOut": false,
"failOn": "MALWARE",
"message": "depalert completed"
}
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
0 = पास1 = नीति विफल या रनटाइम त्रुटि2 = अंतिम निर्णय UNKNOWN है और fail-on NONE नहीं हैproject-id या project-name में से कम से कम एक आवश्यक है।project-name GET /api/v1/projects का उपयोग करके हल किया जाता है।https आवश्यक है।--allow-insecure, याCTWALL_ALLOW_INSECURE=true।--skip-tls-verify, याCTWALL_SKIP_TLS_VERIFY=true।कृपया देखें।
DepAlert BSD 3-क्लॉज़ लाइसेंस के तहत लाइसेंस प्राप्त है।
| फ़्लैग | ENV | आवश्यक | डिफ़ॉल्ट | विवरण |
|---|
--url | CTWALL_API_URL | हाँ | http://localhost:8080 | CTWall API URL |
--key | CTWALL_API_KEY | नहीं | खाली | API टोकन (Authorization: Bearer ...) |
--project-id | CTWALL_PROJECT_ID | सशर्त | कोई नहीं | लक्ष्य प्रोजेक्ट UUID (project-name पर प्राथमिकता रखता है) |
--project-name | CTWALL_PROJECT_NAME | सशर्त | कोई नहीं | लक्ष्य प्रोजेक्ट नाम (API के माध्यम से UUID में हल किया गया) |
--file | CTWALL_SBOM_FILE (या विरासत SBOM_FILE) | हाँ | कोई नहीं | SBOM फ़ाइल पथ |
--product | CTWALL_PRODUCT | हाँ | कोई नहीं | उत्पाद नाम |
--scope | CTWALL_SCOPE | हाँ | कोई नहीं | स्कोप नाम |
--test | CTWALL_TEST | हाँ | कोई नहीं | परीक्षण नाम |
--fail-on | CTWALL_FAIL_ON | नहीं | MALWARE | CSV निर्णय सूची: MALWARE,CLEAN,UNKNOWN या NONE |
--ignore-file | CTWALL_IGNORE_FILE | नहीं | depalert.ignore | स्थानीय निर्णय ओवरराइड + ट्राएज अपडेट के लिए वैकल्पिक YAML अपवाद फ़ाइल |
--format | CTWALL_OUTPUT | नहीं | text | आउटपुट प्रारूप: text या json |
--timeout-seconds | CTWALL_WAIT_TIMEOUT_SECONDS | नहीं | 180 | सेकंड में सिंक प्रतीक्षा टाइमआउट |
--allow-insecure | CTWALL_ALLOW_INSECURE | नहीं | false | गैर-स्थानीय होस्ट के लिए HTTP की अनुमति दें |
--skip-tls-verify | CTWALL_SKIP_TLS_VERIFY | नहीं | false | HTTPS के लिए TLS प्रमाणपत्र सत्यापन छोड़ें (असुरक्षित, केवल परीक्षण) |