
LunaSec - Scanner di sicurezza delle dipendenze che ti avvisa automaticamente delle vulnerabilità come Log4Shell o node-ipc nelle tue Pull Request e Build. Proteggiti in 30 secondi con l'app LunaTrace GitHub: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace è uno strumento open source per la sicurezza della supply chain e l'auditing. Al suo cuore c'è una console web che traccia i tuoi progetti e le loro dipendenze, cercando vulnerabilità e altri problemi. Questa console è fornita come SAAS (disponibile qui gratuitamente) oppure puoi distribuirla e gestirla da solo.
Consulta la documentazione di LunaTrace per maggiori informazioni.
Siamo un team di ingegneri della sicurezza con la missione di creare fantastici strumenti open source per la sicurezza delle applicazioni. Vive tutto in questo monorepo ed ecco una suddivisione di dove si trova tutto ciò che abbiamo costruito.
/docs/blog se vuoi contribuire!
Se ti trovi bloccato, ti manca una funzionalità o vuoi semplicemente chiarire qualche dubbio, ti preghiamo di unirti alla nostra community su Discord per parlare con noi.
Siamo un piccolo team e siamo sempre alla ricerca di feedback su quali problemi possiamo aiutare a risolvere, quindi ci piacerebbe se tu dedicassi un momento a provare LunaTrace e, se ti piace, a condividerlo con colleghi e amici. La parte più difficile della nostra missione di costruire strumenti di sicurezza migliori è semplicemente far capire alla gente che esistono!
Accogliamo con favore i contributi della community e abbiamo documentato i requisiti per i contributi qui.
Se desideri contribuire con idee o feedback, puoi farlo aprendo una issue su GitHub oppure parlando con noi su Discord.
Per maggiori informazioni su LunaSec, inclusi tutorial, esempi e informazioni tecniche, visita la nostra documentazione.
Per informazioni di marketing, vendite o per contattarci, visita il nostro sito web: https://www.lunasec.io/.
Il resto di questo ReadMe spiega come lavorare su LunaSec stesso. Se vuoi semplicemente usare LunaSec, consulta la documentazione.
Leggi le nostre istruzioni per i contributori prima di fare un fork e inviare una pull request. È breve e molto utile se intendi lavorare su LunaSec.
Il nostro obiettivo è creare un business sostenibile per supportare LunaSec, costruendo al contempo una community open source. Se hai idee su come possiamo migliorare il nostro approccio, ci piacerebbe sentirti.
Inviaci un'email a developer-feedback at lunasec dot io oppure apri una issue su questo repository.
Il processo di rilascio sarà gestito automaticamente dal nostro sistema CI/CD.
Sotto il cofano, il processo di rilascio è suddiviso in quattro parti:
Suddividere questo processo assicura che ogni parte venga completata senza errori prima di passare al passo successivo. Riduce notevolmente la probabilità che alcuni artefatti vengano pubblicati e altri no, portando a un mal di testa nel debugging di un rilascio.
Il deployment dei rilasci è effettuato da GitHub Actions.
Il versioning per i rilasci è gestito da lerna.
Poiché il monorepo ha sia codice go che node, la compilazione avviene in più punti. Per gli SDK node, ogni pacchetto ha il proprio script di compilazione in package.json che viene eseguito. Il punto di ingresso che chiama lo script di ogni pacchetto è qui. Per il codice go, tutto il codice di compilazione esiste nel Makefile sotto il target release.
Per gli artefatti node, tutto è gestito da lerna. Per go, la pubblicazione è gestita dal target publish del Makefile. Gli artefatti finiscono su NPM, DockerHub e Github.
Il tag di versione che viene pushato contiene le modifiche di versione per la versione incrementata del monorepo. Ecco un esempio di commit.