
Uno strumento open source focalizzato sulla sicurezza della supply chain del software. 墨菲安全 si concentra sulla sicurezza della supply chain del software, con analisi professionale della composizione del software (SCA), rilevamento delle vulnerabilità e un database professionale di vulnerabilità.
中文 | IT
MurphySec CLI è uno strumento per rilevare dipendenze vulnerabili dalla riga di comando e può essere integrato nel tuo pipeline CI/CD.
Risultato scansione CLI
Pagina dei risultati di scansione
Attualmente supporta Java, JavaScript, Golang. Altri linguaggi di sviluppo verranno gradualmente supportati in futuro.
Vuoi saperne di più sul supporto linguistico? consulta la nostra documentazione
MurphySec CLI ottiene le informazioni sulle dipendenze del tuo progetto principalmente costruendo il progetto o analizzando i file manifest dei pacchetti.
Le informazioni sulle dipendenze del progetto vengono caricate sul server, e le dipendenze con problemi di sicurezza nel progetto vengono identificate tramite il database delle vulnerabilità gestito da MurphySec.

Nota: MurphySec CLI invierà al server solo le dipendenze e le informazioni di base del tuo progetto per identificare le dipendenze con problemi di sicurezza; non caricherà alcun frammento di codice.
Scopri come integrare MurphySec CLI in Jenkins
Visita la pagina GitHub Releases per scaricare l'ultima versione di MurphySec CLI, oppure installalo eseguendo:
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
MurphySec CLI richiede un token di accesso dal tuo account MurphySec per funzionare correttamente. Cos'è un token di accesso?
Vai su Piattaforma MurphySec - Token di accesso, clicca sul pulsante di copia dopo il Token, poi il token di accesso viene copiato negli appunti.
Sono disponibili due metodi di autenticazione: Autenticazione interattiva e Autenticazione tramite parametro
Esegui il comando murphysec auth login e incolla il token di accesso.
Se hai bisogno di cambiare il token di accesso, puoi ripetere questo comando per sovrascrivere quello vecchio.
Specifica il token di accesso per l'autenticazione aggiungendo il parametro --token
Per eseguire il rilevamento usando il comando murphysec scan, puoi eseguire il seguente comando.
murphysec scan [percorso-del-tuo-progetto]
Parametri disponibili
--token: Specifica il token di accesso--log-level: Specifica il livello di log da stampare nel flusso di output della riga di comando; di default non viene stampato alcun log. I parametri opzionali sono silent, error, warn, info, debug--json: Specifica l'output del risultato in formato json; di default non mostra i dettagli del risultatoMurphySec CLI non mostra i dettagli del risultato di default; puoi visualizzare i risultati nella piattaforma MurphySec.
Utilizzato principalmente per la gestione dell'autenticazione
Usage:
murphysec auth [command]
Available Commands:
login
logout
Utilizzato principalmente per eseguire rilevamenti
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
Contatta il nostro account WeChat ufficiale e ti aggiungeremo al gruppo per comunicare.