
오픈 소스 취약점 데이터베이스 및 분류 서비스.
포괄적인 문서는 여기에서 확인할 수 있습니다. API 문서는 여기에서 확인할 수 있습니다.
GCS 버킷 gs://osv-vulnerabilities에서 데이터 덤프를 제공합니다. 자세한 내용은 문서를 확인하세요.
OSV 웹 UI 인스턴스가 https://osv.dev에 배포되어 있습니다.
Go 기반의 도구를 제공하여, 의존성을 스캔하고 OSV API를 통해 알려진 취약점이 있는지 OSV 데이터베이스와 대조합니다.
현재 다양한 lockfile, 데비안 도커 컨테이너, SPDX 및 CycloneDB SBOM, git 저장소를 스캔할 수 있습니다.
스캐너는 자체 저장소에 있습니다.
이 저장소는 GCP에서 https://osv.dev를 실행하기 위한 모든 코드를 포함합니다. 구성은 다음과 같습니다:
로컬 빌드 단계를 위해 서브모듈도 체크아웃해야 합니다:
git submodule update --init --recursive
기여를 환영합니다!
코드, 데이터, 문서 기여에 대해 자세히 알아보세요. 메일링 리스트도 있습니다.
질문이나 제안이 있으신가요? 이슈를 열어주세요.
OSV를 사용하는 커뮤니티 도구도 있습니다. 이는 커뮤니티에서 구축한 도구이며, 핵심 OSV 유지관리자가 지원하거나 보증하지 않습니다. 사용 환경에 적합한지 판단하기 위해 OpenSSF의 오픈소스 소프트웨어 평가 간결 가이드를 참조하시기 바랍니다. 인기 있는 타사 도구는 다음과 같습니다:
| directory | what |
|---|
bindings/ | OSV API에 대한 언어 바인딩 (현재 Go만 지원) |
deployment/ | Terraform 및 Cloud Deploy 구성 파일 일부 Cloud Build 구성 yaml |
docker/ | CI 도커 파일 (ci, deployment, terraform) gcp/workers/worker용 worker-base 도커 이미지 |
docs/ | https://google.github.io/osv.dev/용 Jekyll 파일 build_swagger.py 및 tools.go |
gcp/api | OSV API 서버 파일 (로컬 ESP 서버 파일 포함) /v1의 protobuf 파일 |
gcp/datastore | 데이터스토어 인덱스 파일 (index.yaml) |
gcp/functions | PyPI 취약점 게시를 위한 Cloud Function (유지 관리되지만 개발은 중단됨) |
gcp/indexer | 버전 결정 인덱서 |
gcp/website | osv.dev 웹 인터페이스의 백엔드, 프론트엔드는 frontend3 블로그 게시물 ( blog 폴더) |
gcp/workers/ | 이분법 및 영향 분석을 위한 워커 (worker, importer, alias) 데이터베이스 백업 및 oss-fuzz 레코드 처리를 위한 cron/ 작업 |
go/ | 공유 라이브러리 및 명령어를 위한 Go 모듈 (cmd/exporter, cmd/recordchecker) |
osv/ | 핵심 OSV Python 라이브러리, 기본적으로 모든 Python 서비스에서 사용 ecosystems/의 OSV 생태계 패키지 버전 관리 헬퍼 models.py의 데이터스토어 모델 정의 |
tools/ | 기타 스크립트/도구, 주로 개발용 (데이터스토어 관련, 린팅) 인덱서 호출용 indexer-api-caller |
vulnfeeds/ | NVD CVE 변환(주로)을 위한 Go 모듈 Alpine 피드 변환기 ( cmd/alpine) Debian 피드 변환기 ( tools/debian, Python으로 작성됨) |