
DepAlertは、CI/CDパイプライン向けのオープンソースのセキュリティゲートです。SBOMをマルウェアインテリジェンスデータと照合し、ビルドに既知の悪意のあるパッケージが含まれているかどうかを迅速に通知します。
This tool is part of the CTWall platform. See: CTWall
DepAlertは、CI/CDパイプライン向けのオープンソースセキュリティゲートです。SBOMをマルウェアインテリジェンスデータと分析し、ビルドに既知の悪意のあるパッケージが含まれているかどうかを迅速に通知します。
DepAlertは、リリース速度、リスク、コストに直接影響を与えるソフトウェアサプライチェーンの核心的問題を解決します:
MALWARE、CLEAN、UNKNOWN)をチームに提供することで、セキュリティのボトルネックを削減します。fail-on)と監査可能な例外ワークフローにより、チーム全体でリスク判断を標準化します。詳細な手順は00_quick_start.mdを参照してください。
depalertはCI/CD CLIであり、次のことを行います:
POST /api/v1/ingest)GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)このツールはプロジェクトスコープです。 ターゲットプロジェクトは次の方法で選択できます:
project-id(UUID)、またはproject-name(APIを通じて解決)。両方が指定された場合、project-idが優先されます。
DepAlertは1つのリビジョン結果を返します:
CLEAN - マルウェア検出なし - 終了コード0MALWARE - リビジョンに少なくとも1つのマルウェア検出あり - 終了コード1UNKNOWN - 分析がまだ完了していない - 終了コード2(またはfail-on=NONEの場合は終了コード0)CLI出力形式:
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
JSONモードは--format json(またはCTWALL_OUTPUT=json)で利用可能です。
JSON出力例:
{
"version": "1.1.0",
"status": "success",
"exitCode": 0,
"projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
"testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
"revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
"verdict": "CLEAN",
"malwareComponents": 0,
"cleanComponents": 12,
"unknownComponents": 0,
"totalComponents": 12,
"elapsedMs": 1842,
"timedOut": false,
"failOn": "MALWARE",
"message": "depalert completed"
}
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
0 = 合格1 = ポリシー違反またはランタイムエラー2 = 最終判定がUNKNOWNで、fail-onがNONEではないproject-id または project-name の少なくともいずれかが必要です。project-name は GET /api/v1/projects を使用して解決されます。httpsが必要です。--allow-insecure、またはCTWALL_ALLOW_INSECURE=true。--skip-tls-verify、またはCTWALL_SKIP_TLS_VERIFY=true。 を参照してください。
DepAlertはBSD 3-Clauseライセンスの下でライセンスされています。
| フラグ | 環境変数 | 必須 | デフォルト | 説明 |
|---|
--url | CTWALL_API_URL | yes | http://localhost:8080 | CTWall API URL |
--key | CTWALL_API_KEY | no | empty | APIトークン(Authorization: Bearer ...) |
--project-id | CTWALL_PROJECT_ID | conditional | none | ターゲットプロジェクトUUID(project-nameより優先) |
--project-name | CTWALL_PROJECT_NAME | conditional | none | ターゲットプロジェクト名(APIを通じてUUIDに解決) |
--file | CTWALL_SBOM_FILE (or legacy SBOM_FILE) | yes | none | SBOMファイルパス |
--product | CTWALL_PRODUCT | yes | none | プロダクト名 |
--scope | CTWALL_SCOPE | yes | none | スコープ名 |
--test | CTWALL_TEST | yes | none | テスト名 |
--fail-on | CTWALL_FAIL_ON | no | MALWARE | CSV判定リスト:MALWARE,CLEAN,UNKNOWN または NONE |
--ignore-file | CTWALL_IGNORE_FILE | no | depalert.ignore | ローカル判定の上書きとトリアージ更新のためのオプションのYAML例外ファイル |
--format | CTWALL_OUTPUT | no | text | 出力形式:text または json |
--timeout-seconds | CTWALL_WAIT_TIMEOUT_SECONDS | no | 180 | 同期待機タイムアウト(秒) |
--allow-insecure | CTWALL_ALLOW_INSECURE | no | false | 非ローカルホストでのHTTPを許可 |
--skip-tls-verify | CTWALL_SKIP_TLS_VERIFY | no | false | HTTPSのTLS証明書検証をスキップ(安全ではない、テストのみ) |