
एक ओपन सोर्स टूल जो सॉफ्टवेयर आपूर्ति श्रृंखला सुरक्षा पर केंद्रित है। 墨菲安全 सॉफ्टवेयर आपूर्ति श्रृंखला सुरक्षा पर ध्यान केंद्रित करता है, और इसमें पेशेवर सॉफ्टवेयर घटक विश्लेषण (SCA), भेद्यता पहचान, और पेशेवर भेद्यता डेटाबेस शामिल है।
中文 | EN
MurphySec CLI का उपयोग कमांड-लाइन से कमजोर निर्भरताओं का पता लगाने के लिए किया जाता है, और इसे आपके CI/CD पाइपलाइन में भी एकीकृत किया जा सकता है।
CLI स्कैन परिणाम
स्कैन परिणाम पृष्ठ
वर्तमान में Java, JavaScript, Golang का समर्थन करता है। अन्य विकास भाषाओं का समर्थन भविष्य में धीरे-धीरे किया जाएगा।
भाषा समर्थन के बारे में और जानना चाहते हैं? हमारे दस्तावेज़ देखें
MurphySec CLI मुख्य रूप से आपके प्रोजेक्ट का निर्माण करके या पैकेज मैनिफ़ेस्ट फ़ाइलों को पार्स करके आपके प्रोजेक्ट की निर्भरता जानकारी प्राप्त करता है।
प्रोजेक्ट की निर्भरता जानकारी सर्वर पर अपलोड की जाएगी, और MurphySec द्वारा बनाए गए भेद्यता ज्ञान आधार के माध्यम से प्रोजेक्ट में सुरक्षा समस्याओं वाली निर्भरताओं की पहचान की जाएगी।

नोट: MurphySec CLI सुरक्षा समस्याओं वाली निर्भरताओं की पहचान करने के लिए आपके प्रोजेक्ट की केवल निर्भरताएँ और बुनियादी जानकारी सर्वर पर भेजेगा, और कोई कोड स्निपेट अपलोड नहीं करेगा।
Jenkins में MurphySec CLI को एकीकृत करना सीखें
नवीनतम संस्करण डाउनलोड करने के लिए GitHub Releases पृष्ठ पर जाएँ, या इसे चलाकर स्थापित करें:
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
MurphySec CLI को ठीक से काम करने के लिए आपके MurphySec खाते से एक एक्सेस टोकन की आवश्यकता होती है। एक्सेस टोकन क्या है?
इस पर जाएँ MurphySec प्लेटफ़ॉर्म - एक्सेस टोकन, टोकन के बाद कॉपी बटन पर क्लिक करें, फिर एक्सेस टोकन क्लिपबोर्ड पर कॉपी हो जाता है।
दो प्रमाणीकरण विधियाँ उपलब्ध हैं: इंटरैक्टिव प्रमाणीकरण और पैरामीटर प्रमाणीकरण
murphysec auth login कमांड निष्पादित करें और एक्सेस टोकन पेस्ट करें।
यदि आप एक्सेस टोकन बदलना चाहते हैं, तो आप इस आदेश को दोहराकर पुराने को ओवरराइट कर सकते हैं।
--token पैरामीटर जोड़कर प्रमाणीकरण के लिए एक्सेस टोकन निर्दिष्ट करें
murphysec scan कमांड का उपयोग करके जाँच करने के लिए, आप निम्नलिखित कमांड निष्पादित कर सकते हैं।
murphysec scan [your-project-path]
उपलब्ध पैरामीटर
--token: एक्सेस टोकन निर्दिष्ट करें--log-level: कमांड लाइन आउटपुट स्ट्रीम पर मुद्रित किए जाने वाले लॉग स्तर को निर्दिष्ट करें, डिफ़ॉल्ट रूप से कोई लॉग प्रिंट नहीं होगा, वैकल्पिक पैरामीटर silent, error, warn, info, debug हैं--json: परिणाम के आउटपुट को json प्रारूप के रूप में निर्दिष्ट करें, डिफ़ॉल्ट रूप से परिणाम विवरण नहीं दिखाताMurphySec CLI डिफ़ॉल्ट रूप से परिणाम विवरण नहीं दिखाता है, आप MurphySec प्लेटफ़ॉर्म में परिणाम देख सकते हैं।
मुख्य रूप से प्रमाणीकरण के प्रबंधन के लिए उपयोग किया जाता है
Usage:
murphysec auth [command]
Available Commands:
login
logout
मुख्य रूप से जाँच चलाने के लिए उपयोग किया जाता है
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
हमारे आधिकारिक WeChat खाते से संपर्क करें, और हम आपको संचार के लिए समूह में जोड़ देंगे।