
당신의 Python 패키지에 무엇이 있는지 아시나요? Python 패키지 레지스트리 보안 감사 데이터 시각화 도구

AuraBorealis는 Python 패키지 레지스트리에서 비정상적이고 잠재적으로 악의적인 코드를 시각화하기 위한 웹 애플리케이션입니다. 이 도구는 Python 패키지 인덱스(PyPI)를 대규모 Python 패키지 보안 감사를 위해 설계된 정적 분석 도구인 Aura를 통해 스캔하여 생성된 보안 감사 데이터를 사용합니다. 현재 도구는 개념 증명 수준이며, 일부 실시간 Aura 데이터와 데모 목적의 일부 모의 데이터를 포함하고 있습니다.
현재 기능은 다음과 같습니다:
전체 Python 패키지 레지스트리를 스캔하여:
개별 패키지에 대한 보안 경고를 중요도별로 정렬하여 표시
특정 패키지에 대해 보안 경고를 생성하는 파일의 줄 번호 및 코드 줄 시각화
두 패키지의 보안 경고 비교
VPN을 켜십시오 (IQT 기준).
저장소를 클론합니다.
git clone https://github.com/IQTLabs/AuraBorealisApp.git
aura-borealis-flask-app 디렉토리로 이동합니다.
cd aura-borealis-flask-app
의존성을 설치합니다.
pip install -r requirements.txt
앱을 실행합니다.
python app.py
브라우저에서 http://0.0.0.0:7000/ URL로 접속합니다.
[email protected] (John Speed Meyers, IQT Labs, 보안 코드 재사용 프로젝트 리더).
Aura의 주요 개발자이자 창시자는 sourcecode.ai의 Martin Carnogusky입니다.