Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
murphysec — ソフトウェアサプライチェーンセキュリティに特化したオープンソースツール。墨菲安全はソフトウェアサプライチェーンセキュリティに特化し、専門的なソフトウェア構成分析(SCA)、脆弱性検出、専門的な脆弱性データベースを備えています。 | Kitploit
ツール/GitHubGitHub/murphysecurity/murphysec
脆弱性スキャナーサプライチェーンセキュリティ
GitHubmurphysecurity/murphysec

murphysec

ソフトウェアサプライチェーンセキュリティに特化したオープンソースツール。墨菲安全はソフトウェアサプライチェーンセキュリティに特化し、専門的なソフトウェア構成分析(SCA)、脆弱性検出、専門的な脆弱性データベースを備えています。

リポジトリを見る
1.8k180495ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

中文 | EN

MurphySec CLI はコマンドラインから脆弱性のある依存関係を検出するためのツールであり、CI/CD パイプラインにも統合できます。

GitHub GitHub last commit GitHub Repo stars

特徴

  1. プロジェクトで使用されている依存関係(直接依存関係および間接依存関係)を分析します
  2. プロジェクトの依存関係に存在する既知の脆弱性を検出します

スクリーンショット

  • CLI スキャン結果

    cli output
  • スキャン結果ページ

    scan result scan result
  • 目次

    1. 対応言語
    2. 仕組み
    3. 利用シナリオ
    4. はじめに
    5. コマンド紹介
    6. コミュニケーション
    7. ライセンス

    対応言語

    現在、Java、JavaScript、Golang に対応しています。その他の開発言語については今後順次対応予定です。

    言語サポートについて詳しく知りたい方は、ドキュメントをご覧ください

    仕組み

    1. MurphySec CLI は主にプロジェクトをビルドするか、パッケージマニフェストファイルを解析することで、プロジェクトの依存関係情報を取得します。
    2. プロジェクトの依存関係情報はサーバーに送信され、MurphySec が維持する脆弱性ナレッジベースを通じて、セキュリティ上の問題がある依存関係が特定されます。

    cli-flowchart

    注: MurphySec CLI はセキュリティ上の問題がある依存関係を特定するために、プロジェクトの依存関係と基本情報のみをサーバーに送信します。コードスニペットは一切アップロードしません。

    利用シナリオ

    1. ローカルでコードのセキュリティ問題を検出する
    2. CI/CD パイプラインでセキュリティ問題を検出する

    MurphySec CLI を Jenkins に統合する方法はこちら

    はじめに

    1. MurphySec CLI のインストール

    GitHub Releases ページから最新の MurphySec CLI をダウンロードするか、以下のコマンドでインストールします。

    Linux

    root@kitploit:~
    wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
    

    OSX

    root@kitploit:~
    curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
    

    WINDOWS

    root@kitploit:~
    powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
    

    2. アクセストークンの取得

    MurphySec CLI は正常に動作するために、MurphySec アカウントからのアクセストークンが必要です。アクセストークンとは?

    MurphySec プラットフォーム - アクセストークン に移動し、トークンの横にあるコピーボタンをクリックすると、アクセストークンがクリップボードにコピーされます。

    3. 認証

    以下の 2 つの認証方法があります: 対話型認証 と パラメータ認証

    対話型認証

    murphysec auth login コマンドを実行し、アクセストークンを貼り付けます。

    アクセストークンを変更する必要がある場合は、このコマンドを再度実行して古いトークンを上書きできます。

    パラメータ認証

    --token パラメータを追加してアクセストークンを指定します。

    4. 検出

    murphysec scan コマンドを使用して検出を実行します。以下のコマンドを実行できます。

    root@kitploit:~
    murphysec scan [your-project-path]
    

    利用可能なパラメータ

    • --token: アクセストークンを指定します
    • --log-level: コマンドライン出力ストリームに出力するログレベルを指定します。デフォルトではログは出力されません。指定可能な値は silent、error、warn、info、debug です
    • --json: 結果を JSON 形式で出力します。デフォルトでは結果の詳細は表示されません

    5. 結果の表示

    MurphySec CLI はデフォルトでは結果の詳細を表示しません。MurphySec プラットフォーム で結果を確認できます。

    コマンド紹介

    murphysec auth

    主に認証の管理に使用されます。

    root@kitploit:~
    Usage:
      murphysec auth [command]
    
    Available Commands:
      login
      logout
    

    murphysec scan

    主に検出の実行に使用されます。

    root@kitploit:~
    Usage:
      murphysec scan DIR [flags]
    
    Flags:
      -h, --help   help for scan
          --json   json output
    
    Global Flags:
          --log-level string      specify log level, must be silent|error|warn|info|debug
          --no-log-file           do not write log file
          --server string         specify server address
          --token string          specify API token
      -v, --version               show version and exit
          --write-log-to string   specify log file path
    
    

    コミュニケーション

    公式 WeChat アカウントに連絡してください。グループに招待いたします。

    ライセンス

    Apache 2.0

    ツールをダウンロード