
あなたのPythonパッケージの中身を知っていますか?Pythonパッケージレジストリのセキュリティ監査データを可視化するツール

AuraBorealisは、Pythonパッケージレジストリ内の異常で潜在的に悪意のあるコードを可視化するためのウェブアプリケーションです。Pythonパッケージの大規模セキュリティ監査向けに設計された静的解析ツールAuraを使ってPython Package Index (PyPI)をスキャンして生成されたセキュリティ監査データを利用します。現在のツールは概念実証段階であり、一部の実Auraデータとデモ用のモックアップデータを含んでいます。
現在の機能は次のとおりです:
VPNをオンにしてください(IQT内)
リポジトリをクローンします。
git clone https://github.com/IQTLabs/AuraBorealisApp.git
aura-borealis-flask-appディレクトリに移動します。
cd aura-borealis-flask-app
依存関係をインストールします。
pip install -r requirements.txt
アプリを実行します。
python app.py
ブラウザでURL http://0.0.0.0:7000/ にアクセスします。
[email protected](John Speed Meyers、IQT Labs、Secure Code Reuseプロジェクトリーダー)
Auraの主任開発者兼作成者は、sourcecode.aiのMartin Carnoguskyです。