
LunaSec - एक निर्भरता सुरक्षा स्कैनर जो आपके Pull Requests और Builds में Log4Shell या node-ipc जैसी कमजोरियों के बारे में स्वचालित रूप से सूचित करता है। LunaTrace GitHub App के साथ 30 सेकंड में स्वयं को सुरक्षित रखें: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace एक मुक्त स्रोत सप्लाई चेन सुरक्षा और ऑडिटिंग टूल है। इसके केंद्र में एक वेब कंसोल है जो आपकी परियोजनाओं और उनकी निर्भरताओं को ट्रैक करता है, और कमजोरियों और अन्य समस्याओं की तलाश करता है। यह कंसोल एक SAAS के रूप में उपलब्ध है (यहाँ मुफ्त में उपलब्ध) या आप इसे स्वयं तैनात और प्रबंधित कर सकते हैं।
कृपया अधिक जानकारी के लिए हमारा LunaTrace दस्तावेज़ देखें।
हम सुरक्षा इंजीनियरों की एक टीम हैं जो शानदार मुक्त स्रोत एप्लिकेशन सुरक्षा टूलिंग बनाने के मिशन पर हैं। यह सब इस मोनोरेपो में रहता है और यहाँ हमने जो कुछ भी बनाया है उसका विवरण दिया गया है।
/docs/blog के अंतर्गत रहता है यदि आप योगदान देना चाहते हैं!
यदि आप फंस जाते हैं, आप कोई सुविधा खो रहे हैं, या आप बस कुछ भ्रम स्पष्ट करना चाहते हैं, तो कृपया हमसे बात करने के लिए हमारे Discord समुदाय में शामिल हों।
हम एक छोटी टीम हैं और हम हमेशा इस बारे में अधिक प्रतिक्रिया की तलाश में रहते हैं कि हम किन समस्याओं को हल करने में मदद कर सकते हैं, इसलिए हमें खुशी होगी यदि आप LunaTrace आज़माने के लिए एक पल लें और, यदि आपको यह पसंद आए, तो इसे अपने सहकर्मियों और दोस्तों के साथ साझा करें। बेहतर सुरक्षा उपकरण बनाने के हमारे मिशन का सबसे कठिन हिस्सा बस लोगों को यह एहसास दिलाना है कि वे मौजूद हैं!
हम समुदाय के योगदानों का स्वागत करते हैं और हमने योगदान के लिए आवश्यकताओं का दस्तावेज़ीकरण यहाँ किया है।
यदि आप विचार या प्रतिक्रिया देना चाहते हैं, तो आप GitHub पर एक समस्या खोलकर या Discord पर हमसे बात करके ऐसा कर सकते हैं।
LunaSec के बारे में अधिक जानकारी के लिए जिसमें ट्यूटोरियल, उदाहरण और तकनीकी जानकारी शामिल है, कृपया हमारे दस्तावेज़ पर जाएँ।
मार्केटिंग जानकारी, बिक्री या संपर्क के लिए, हमारी वेबसाइट पर जाएँ: https://www.lunasec.io/।
इस ReadMe का शेष भाग बताता है कि LunaSec पर स्वयं कैसे काम करें। यदि आप केवल LunaSec का उपयोग करना चाहते हैं, तो कृपया दस्तावेज़ देखें।
कृपया फोर्क करने और पुल अनुरोध सबमिट करने से पहले हमारे योगदानकर्ता निर्देश पढ़ें। यह छोटा है और यदि आप LunaSec पर काम करने जा रहे हैं तो यह बहुत सहायक है।
हमारा लक्ष्य LunaSec का समर्थन करने के लिए एक स्थायी व्यवसाय बनाना है, साथ ही एक मुक्त स्रोत समुदाय का निर्माण करना है। यदि आपके पास हमारे दृष्टिकोण को बेहतर बनाने के तरीके के बारे में विचार हैं, तो हमें सुनना अच्छा लगेगा।
कृपया हमें developer-feedback at lunasec dot io पर ईमेल करें या इस रिपॉजिटरी में एक समस्या दर्ज करें।
रिलीज़ प्रक्रिया हमारे CI/CD सिस्टम द्वारा स्वचालित रूप से संभाली जाएगी।
हुड के नीचे, रिलीज़ प्रक्रिया चार भागों में विभाजित है:
इस प्रक्रिया को तोड़ने से यह सुनिश्चित होता है कि अगले चरण पर जाने से पहले प्रत्येक भाग बिना त्रुटि के पूरा हो जाए। यह इस घटना को काफी कम करता है कि कुछ आर्टिफैक्ट प्रकाशित हो जाते हैं और अन्य नहीं, जिससे रिलीज़ को डीबग करने में सिरदर्द होता है।
रिलीज़ की तैनाती GitHub Actions द्वारा की जाती है।
रिलीज़ के लिए संस्करणण लेर्ना द्वारा किया जाता है।
चूंकि मोनोरेपो में go और node दोनों कोड हैं, संकलन कई स्थानों पर होता है। node sdks के लिए, प्रत्येक पैकेज का अपना संकलन package.json स्क्रिप्ट होता है जो चलता है। एंट्रीपॉइंट जो प्रत्येक पैकेज की स्क्रिप्ट को कॉल करता है, यहाँ है। go कोड के लिए, सभी संकलन कोड Makefile में रिलीज़ लक्ष्य के अंतर्गत मौजूद है।
node आर्टिफैक्ट्स के लिए, सब कुछ लेर्ना द्वारा संभाला जाता है। go के लिए, प्रकाशन Makefile के प्रकाशन लक्ष्य द्वारा संभाला जाता है। आर्टिफैक्ट NPM, DockerHub और Github पर पहुँचते हैं।
जो संस्करण टैग पुश किया जाता है, उसमें बम्प किए गए मोनोरेपो संस्करण के लिए संस्करण परिवर्तन होते हैं। यहाँ एक उदाहरण कमिट है।