
बड़े पैमाने पर पायथन स्रोत कोड ऑडिटिंग और स्थैतिक विश्लेषण
.. image:: https://cdn.sourcecode.ai/imgs/logotype.png :target: https://aura.sourcecode.ai/
======
.. class:: center
|homepage_flair| |docs_flair| |docker_flair|
|license_flair| |travis_flair| |pypi_flair|
Aura एक स्थैतिक विश्लेषण ढांचा है जो PyPI पर प्रकाशित दुर्भावनापूर्ण पैकेजों और कमजोर कोड के लगातार बढ़ते खतरे के जवाब में विकसित किया गया है।
परियोजना के लक्ष्य:
सुविधा सूची:
आप जो खोज रहे हैं वह नहीं मिला? Aura की वास्तुकला एक मजबूत प्लगइन सिस्टम पर आधारित है, जहाँ आप डेटा विश्लेषकों, परिवहन प्रोटोकॉल से लेकर कस्टम आउटपुट प्रारूपों तक लगभग कुछ भी अनुकूलित कर सकते हैं।
::
# Via pip:
pip install aura-security[full]
# or build from source/git
poetry install --no-dev -E full
या पूर्वनिर्मित डॉकर इमेज sourcecodeai/aura:dev का उपयोग करें
::
docker run -ti --rm sourcecodeai/aura:dev scan pypi://requests -v
Aura स्कैन करने के लिए प्रोटोकॉल और स्थान की पहचान करने के लिए तथाकथित URI का उपयोग करता है, यदि कोई प्रोटोकॉल का उपयोग नहीं किया जाता है, तो स्कैन तर्क को स्थानीय सिस्टम पर फ़ाइल या निर्देशिका के पथ के रूप में माना जाता है।
.. image:: files/imgs/aura_scan.png
पैकेजों की तुलना करें::
docker run -ti --rm sourcecodeai/aura:dev diff pypi://requests pypi://requests2
.. image:: docs/source/_static/imgs/aura_diff.png
सबसे लोकप्रिय टाइपोस्क्वाटेड पैकेज खोजें (पहले डेटासेट डाउनलोड करने के लिए आपको aura update कॉल करना होगा)::
aura find-typosquatting --max-distance 2 --limit 10
.. image:: https://asciinema.org/a/367999.svg :target: https://asciinema.org/a/367999
.. image:: files/imgs/download_dataset.png :target: https://cdn.sourcecode.ai/pypi_datasets/index/datasets.html :align: center :width: 256
जबकि Aura के साथ ओवरलैप करने वाली कार्यक्षमता वाले अन्य उपकरण हैं जैसे Bandit, dlint, semgrep आदि, इन विकल्पों का ध्यान अलग है जो कार्यक्षमता और उनके उपयोग के तरीके को प्रभावित करता है। ये विकल्प मुख्य रूप से linters के समान तरीके से उपयोग किए जाने, IDEs में एकीकृत होने, विकास के दौरान बार-बार चलाए जाने के लिए होते हैं, जो गलत सकारात्मक को कम करना और आदर्श मामलों में स्पष्ट कार्रवाई योग्य स्पष्टीकरण के साथ रिपोर्टिंग करना महत्वपूर्ण बनाता है।
दूसरी ओर, Aura कोड के व्यवहार, विसंगतियों, और कमजोरियों पर यथासंभव अधिक जानकारी के साथ गलत सकारात्मक की कीमत पर रिपोर्ट करता है। Aura द्वारा रिपोर्ट की गई बहुत सी चीजें उपयोगकर्ता के लिए आवश्यक रूप से कार्रवाई योग्य नहीं हैं, लेकिन वे कोड के व्यवहार के बारे में बहुत कुछ बताती हैं जैसे नेटवर्क संचार करना, संवेदनशील फ़ाइलों तक पहुँचना, या संभावित दुर्भावनापूर्ण कोड का संकेत देने वाले ऑबफस्केशन से जुड़े तंत्र का उपयोग करना। इस प्रकार के डेटा को एकत्र करके और इसे एक साथ समेट कर, Aura की कार्यक्षमता की तुलना अन्य सुरक्षा प्रणालियों जैसे एंटीवायरस, IDS, या फ़ायरवॉल से की जा सकती है जो मूल रूप से समान विश्लेषण कर रहे हैं लेकिन एक अलग प्रकार के डेटा (नेटवर्क संचार, चल रही प्रक्रियाएँ, आदि) पर।
यहाँ Aura और अन्य समान linters और SAST उपकरणों के बीच अंतर का त्वरित अवलोकन है:
# nosec जो उस स्थान पर अलर्ट को दबा देगा।Aura ढांचा GPL-3.0 के तहत लाइसेंस प्राप्त है। Aura का उपयोग करके वैश्विक स्कैन से उत्पन्न डेटासेट CC BY-NC 4.0 लाइसेंस के तहत जारी किए जाते हैं। Aura या Aura द्वारा उत्पादित डेटा का उपयोग करते समय निम्नलिखित उद्धरण का उपयोग करें:
::
@misc{Carnogursky2019thesis,
AUTHOR = "CARNOGURSKY, Martin",
TITLE = "Attacks on package managers [online]",
YEAR = "2019 [cit. 2020-11-02]",
TYPE = "Bachelor Thesis",
SCHOOL = "Masaryk University, Faculty of Informatics, Brno",
SUPERVISOR = "Vit Bukac",
URL = "Available at WWW <https://is.muni.cz/th/y41ft/>",
}
.. |homepage_flair| image:: https://img.shields.io/badge/Homepage-aura.sourcecode.ai-blue :target: https://aura.sourcecode.ai/ :align: middle
.. |docs_flair| image:: https://img.shields.io/badge/-Documentation-blue :target: https://docs.aura.sourcecode.ai/ :align: middle
.. |docker_flair| image:: https://img.shields.io/badge/docker-SourceCodeAI/aura-blue :target: https://hub.docker.com/r/sourcecodeai/aura :align: middle
.. |license_flair| image:: https://img.shields.io/github/license/SourceCode-AI/aura?color=blue
.. |travis_flair| image:: https://travis-ci.com/SourceCode-AI/aura.svg?branch=dev
.. |pypi_flair| image:: https://badge.fury.io/py/aura-security.svg :target: https://pypi.org/project/aura-security/ :align: middle