
ソフトウェアサプライチェーンセキュリティに特化したオープンソースツール。墨菲安全はソフトウェアサプライチェーンセキュリティに特化し、専門的なソフトウェア構成分析(SCA)、脆弱性検出、専門的な脆弱性データベースを備えています。
中文 | EN
MurphySec CLI はコマンドラインから脆弱性のある依存関係を検出するためのツールであり、CI/CD パイプラインにも統合できます。
CLI スキャン結果
スキャン結果ページ
現在、Java、JavaScript、Golang に対応しています。その他の開発言語については今後順次対応予定です。
言語サポートについて詳しく知りたい方は、ドキュメントをご覧ください

注: MurphySec CLI はセキュリティ上の問題がある依存関係を特定するために、プロジェクトの依存関係と基本情報のみをサーバーに送信します。コードスニペットは一切アップロードしません。
MurphySec CLI を Jenkins に統合する方法はこちら
GitHub Releases ページから最新の MurphySec CLI をダウンロードするか、以下のコマンドでインストールします。
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
MurphySec CLI は正常に動作するために、MurphySec アカウントからのアクセストークンが必要です。アクセストークンとは?
MurphySec プラットフォーム - アクセストークン に移動し、トークンの横にあるコピーボタンをクリックすると、アクセストークンがクリップボードにコピーされます。
以下の 2 つの認証方法があります: 対話型認証 と パラメータ認証
murphysec auth login コマンドを実行し、アクセストークンを貼り付けます。
アクセストークンを変更する必要がある場合は、このコマンドを再度実行して古いトークンを上書きできます。
--token パラメータを追加してアクセストークンを指定します。
murphysec scan コマンドを使用して検出を実行します。以下のコマンドを実行できます。
murphysec scan [your-project-path]
利用可能なパラメータ
--token: アクセストークンを指定します--log-level: コマンドライン出力ストリームに出力するログレベルを指定します。デフォルトではログは出力されません。指定可能な値は silent、error、warn、info、debug です--json: 結果を JSON 形式で出力します。デフォルトでは結果の詳細は表示されませんMurphySec CLI はデフォルトでは結果の詳細を表示しません。MurphySec プラットフォーム で結果を確認できます。
主に認証の管理に使用されます。
Usage:
murphysec auth [command]
Available Commands:
login
logout
主に検出の実行に使用されます。
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
公式 WeChat アカウントに連絡してください。グループに招待いたします。