
ओपन सोर्स भेद्यता डेटाबेस और ट्राइएज सेवा।
विस्तृत दस्तावेज़ीकरण यहाँ उपलब्ध है। API दस्तावेज़ीकरण यहाँ उपलब्ध है।
हमारे पास GCS बकेट gs://osv-vulnerabilities से डेटा डंप उपलब्ध हैं। अधिक जानकारी के लिए हमारे दस्तावेज़ीकरण देखें।
OSV के वेब UI का एक उदाहरण https://osv.dev पर तैनात है।
हम एक Go-आधारित टूल प्रदान करते हैं जो आपकी निर्भरताओं को स्कैन करेगा और OSV API के माध्यम से ज्ञात कमजोरियों के लिए OSV डेटाबेस से उनकी जाँच करेगा।
वर्तमान में यह विभिन्न लॉकफ़ाइलों, डेबियन डॉकर कंटेनरों, SPDX और CycloneDB SBOM, और git रिपॉजिटरी को स्कैन कर सकता है।
स्कैनर अपने अलग रिपॉजिटरी में स्थित है।
इस रिपॉजिटरी में GCP पर https://osv.dev चलाने के लिए सभी कोड शामिल हैं। इसमें शामिल हैं:
कई स्थानीय बिल्डिंग चरणों के काम करने के लिए आपको सबमॉड्यूल भी चेक आउट करने होंगे:
git submodule update --init --recursive
योगदान का स्वागत है!
कोड, डेटा, और दस्तावेज़ीकरण योगदान के बारे में और जानें। हमारी एक मेलिंग सूची भी है।
क्या आपके पास कोई प्रश्न या सुझाव है? कृपया एक मुद्दा खोलें।
OSV का उपयोग करने वाले सामुदायिक उपकरण भी मौजूद हैं। ध्यान दें कि ये सामुदायिक निर्मित उपकरण हैं और इसलिए मुख्य OSV अनुरक्षकों द्वारा समर्थित या समर्थन नहीं किए जाते हैं। आप अपने उपयोग के लिए उपयुक्तता निर्धारित करने हेतु OpenSSF का मुक्त स्रोत सॉफ्टवेयर के मूल्यांकन के लिए संक्षिप्त मार्गदर्शिका देख सकते हैं। कुछ लोकप्रिय तृतीय-पक्ष उपकरण हैं:
| निर्देशिका | विवरण |
|---|
bindings/ | OSV API के लिए भाषा बाइंडिंग्स (वर्तमान में केवल Go) |
deployment/ | Terraform और Cloud Deploy कॉन्फ़िग फ़ाइलें कुछ Cloud Build कॉन्फ़िग yaml |
docker/ | CI डॉकर फ़ाइलें (ci, deployment, terraform) gcp/workers/worker के लिए worker-base डॉकर इमेज |
docs/ | https://google.github.io/osv.dev/ के लिए Jekyll फ़ाइलें build_swagger.py और tools.go |
gcp/api | OSV API सर्वर फ़ाइलें (स्थानीय ESP सर्वर के लिए फ़ाइलें सहित) /v1 में protobuf फ़ाइलें |
gcp/datastore | डेटास्टोर इंडेक्स फ़ाइल (index.yaml) |
gcp/functions | PyPI कमजोरियों को प्रकाशित करने के लिए Cloud Function (बनाए रखा गया, लेकिन विकसित नहीं) |
gcp/indexer | संस्करण निर्धारण indexer |
gcp/website | osv.dev वेब इंटरफ़ेस का बैकएंड, frontend3 में फ्रंटएंड के साथ ब्लॉग पोस्ट ( blog में) |
gcp/workers/ | द्विभाजन और प्रभाव विश्लेषण के लिए वर्कर्स (worker, importer, alias) डेटाबेस बैकअप और oss-fuzz रिकॉर्ड प्रोसेसिंग के लिए cron/ जॉब्स |
go/ | साझा लाइब्रेरी और कमांड के लिए Go मॉड्यूल (cmd/exporter, cmd/recordchecker) |
osv/ | मुख्य OSV Python लाइब्रेरी, मूल रूप से सभी Python सेवाओं में उपयोग की जाती है ecosystems/ में OSV इकोसिस्टम पैकेज संस्करण सहायक models.py में डेटास्टोर मॉडल परिभाषाएँ |
tools/ | विविध स्क्रिप्ट/टूल, मुख्य रूप से विकास के लिए (डेटास्टोर सामग्री, लिंटिंग) इंडेक्सर कॉलिंग के लिए indexer-api-caller |
vulnfeeds/ | Go मॉड्यूल (ज्यादातर) NVD CVE रूपांतरण के लिए Alpine फ़ीड कनवर्टर ( cmd/alpine) डेबियन फ़ीड कनवर्टर ( tools/debian, जो Python में लिखा गया है) |