
LunaSec - 依存関係セキュリティスキャナー。Pull RequestやビルドにおいてLog4Shellやnode-ipcなどの脆弱性を自動的に通知します。LunaTrace GitHubアプリを使えば30秒で保護できます: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace は、オープンソースのサプライチェーンセキュリティおよび監査ツールです。その中核には、プロジェクトとその依存関係を追跡し、脆弱性やその他の問題を検出する Web コンソールがあります。このコンソールは SAAS として提供されており(こちらから無料で利用可能)、自分でデプロイして管理することもできます。
詳細については、LunaTrace ドキュメントをご覧ください。
私たちはセキュリティエンジニアのチームであり、素晴らしいオープンソースのアプリケーションセキュリティツールを作ることを使命としています。すべてはこのモノレポに存在しており、以下は私たちが構築したすべてのものがどこにあるかの内訳です。
/docs/blog にあります。貢献したい方はどうぞ!
行き詰まったり、機能が不足していたり、混乱を解消したい場合は、Discord コミュニティに参加して私たちに話しかけてください。
私たちは小規模なチームであり、解決できる問題について常にフィードバックを求めています。ぜひ LunaTrace を試して、気に入ったら同僚や友人と共有してください。より良いセキュリティツールを構築するという私たちの使命の中で最も難しい部分は、単に人々にその存在を知ってもらうことです。
コミュニティからのコントリビューションを歓迎しており、コントリビューションの要件はこちらに文書化されています。
アイデアやフィードバックを提供したい場合は、GitHub Issue を開くか、Discord で私たちに話しかけてください。
チュートリアル、例、技術情報など、LunaSec の詳細については、ドキュメントをご覧ください。
マーケティング情報、営業、お問い合わせについては、ウェブサイトをご覧ください: https://www.lunasec.io/。
この ReadMe の残りの部分では、LunaSec 自体の開発方法について説明します。LunaSec を単に使用したいだけの場合は、ドキュメントをご覧ください。
フォークしてプルリクエストを送信する前に、コントリビュータの手順をお読みください。短い内容ですが、LunaSec に取り組む場合には非常に役立ちます。
私たちの目標は、LunaSec をサポートする持続可能なビジネスを構築すると同時に、オープンソースコミュニティを育成することです。アプローチの改善方法についてご意見があれば、ぜひお聞かせください。
developer-feedback at lunasec dot io までメールを送るか、このリポジトリに Issue を登録してください。
リリースプロセスは CI/CD システムによって自動的に処理されます。
内部的には、リリースプロセスは次の4つの部分に分かれています。
このプロセスを分割することで、各ステップが完了しエラーがないことを確認してから次のステップに進むことができます。これにより、一部のアーティファクトのみが公開され、他のアーティファクトが公開されないという事態を大幅に減らし、リリースのデバッグに頭を悩ませることを防ぎます。
リリースのデプロイは GitHub Actions によって行われます。
リリースのバージョニングは lerna によって行われます。
モノレポには Go と Node のコードが含まれているため、コンパイルは複数の場所で行われます。Node SDK の場合、各パッケージに独自のコンパイル用 package.json スクリプトがあり、それが実行されます。各パッケージのスクリプトを呼び出すエントリポイントはこちらにあります。Go コードの場合、すべてのコンパイルコードは Makefile の release ターゲット内に存在します。
Node アーティファクトの場合、すべては lerna によって処理されます。Go の場合、公開は Makefile の publish ターゲットによって処理されます。アーティファクトは NPM、DockerHub、および Github に配置されます。
プッシュされるバージョンタグには、更新されたモノレポバージョンの変更が含まれています。以下はコミットの例です。