
LunaSec - 의존성 보안 스캐너로, Pull Request 및 빌드에서 Log4Shell 또는 node-ipc와 같은 취약점을 자동으로 알려줍니다. LunaTrace GitHub 앱을 사용하면 30초 안에 자신을 보호할 수 있습니다: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace는 오픈 소스 공급망 보안 및 감사 도구입니다. 핵심에는 프로젝트와 그 종속성을 추적하여 취약점 및 기타 문제를 찾는 웹 콘솔이 있습니다. 이 콘솔은 SAAS로 제공되거나 (여기에서 무료로 이용 가능) 직접 배포하고 관리할 수 있습니다.
자세한 내용은 LunaTrace 문서를 참조하십시오.
우리는 보안 엔지니어 팀으로, 멋진 오픈 소스 애플리케이션 보안 도구를 만드는 임무를 수행하고 있습니다. 모든 것은 이 모노레포에 있으며, 여기에 우리가 구축한 모든 것이 있는 위치에 대한 설명이 있습니다.
/docs/blog에 있으니 기여하고 싶다면 언제든지!
문제가 있거나, 기능이 부족하거나, 혼란을 해소하고 싶다면 Discord 커뮤니티에 가입하여 저희와 대화하세요.
우리는 소규모 팀이며, 해결할 수 있는 문제에 대한 피드백을 항상 찾고 있습니다. 잠시 시간을 내어 LunaTrace를 사용해 보시고, 마음에 드신다면 동료와 친구들에게 공유해 주시면 감사하겠습니다. 더 나은 보안 도구를 구축하려는 우리의 임무에서 가장 어려운 부분은 사람들이 그 도구가 존재한다는 것을 알게 하는 것입니다!
커뮤니티의 기여를 환영하며, 기여 요구 사항은 여기에 문서화되어 있습니다.
아이디어나 피드백을 기여하고 싶다면 GitHub 이슈 열기 또는 Discord에서 대화를 통해 할 수 있습니다.
튜토리얼, 예제, 기술 정보를 포함한 LunaSec에 대한 자세한 내용은 문서를 방문하십시오.
마케팅 정보, 영업 또는 연락을 원하시면 웹사이트를 방문하십시오: https://www.lunasec.io/.
이 ReadMe의 나머지 부분은 LunaSec 자체 작업 방법을 설명합니다. 단순히 LunaSec을 사용하려면 문서를 참조하십시오.
포크하고 풀 리퀘스트를 제출하기 전에 기여자 지침을 읽어주십시오. 짧지만 LunaSec을 작업하려는 경우 매우 도움이 됩니다.
우리의 목표는 LunaSec을 지원하는 지속 가능한 비즈니스를 창출하면서 오픈 소스 커뮤니티를 구축하는 것입니다. 접근 방식을 개선할 방법에 대한 생각이 있으시면 언제든지 의견을 보내주십시오.
developer-feedback at lunasec dot io로 이메일을 보내거나 이 저장소에 이슈를 등록해 주십시오.
릴리스 프로세스는 CI/CD 시스템에 의해 자동으로 처리됩니다.
내부적으로 릴리스 프로세스는 네 부분으로 나뉩니다:
이 과정을 나누면 각 부분이 오류 없이 완료된 후 다음 단계로 넘어가도록 보장합니다. 이렇게 하면 일부 아티팩트만 게시되고 다른 것은 게시되지 않아 릴리스 디버깅에 골치 아픈 상황을 크게 줄일 수 있습니다.
릴리스 배포는 GitHub Actions에 의해 수행됩니다.
릴리스의 버전 관리는 lerna에 의해 이루어집니다.
모노레포에는 Go와 Node 코드가 모두 있으므로 컴파일은 여러 위치에서 이루어집니다. Node SDK의 경우 각 패키지에는 자체 컴파일 package.json 스크립트가 있으며 실행됩니다. 각 패키지의 스크립트를 호출하는 진입점은 여기에 있습니다. Go 코드의 경우 모든 컴파일 코드는 Makefile의 release 대상 아래에 있습니다.
Node 아티팩트의 경우 모든 것이 lerna에 의해 처리됩니다. Go의 경우 게시는 Makefile의 publish 대상에 의해 처리됩니다. 아티팩트는 NPM, DockerHub 및 Github에 저장됩니다.
푸시되는 버전 태그에는 업데이트된 모노레포 버전의 변경 사항이 포함됩니다. 다음은 예시 커밋입니다.