
소프트웨어 공급망 보안에 중점을 둔 오픈 소스 도구입니다. 墨菲安全은 소프트웨어 공급망 보안에 전념하며, 전문적인 소프트웨어 구성 분석(SCA), 취약점 탐지, 전문 취약점 데이터베이스를 갖추고 있습니다.
中文 | 영어
MurphySec CLI는 명령줄에서 취약한 종속성을 탐지하는 데 사용되며, CI/CD 파이프라인에 통합할 수도 있습니다.
CLI 스캔 결과
스캔 결과 페이지
현재 Java, JavaScript, Golang을 지원합니다. 다른 개발 언어는 향후 점진적으로 지원될 예정입니다.
언어 지원에 대해 더 알아보고 싶으신가요? 문서를 확인하세요
MurphySec CLI는 주로 프로젝트를 빌드하거나 패키지 매니페스트 파일을 파싱하여 프로젝트의 종속성 정보를 얻습니다.
프로젝트의 종속성 정보는 서버에 업로드되며, MurphySec가 유지 관리하는 취약점 지식 베이스를 통해 보안 문제가 있는 종속성을 식별합니다.

참고: MurphySec CLI는 보안 문제가 있는 종속성을 식별하기 위해 프로젝트의 종속성 및 기본 정보만 서버로 전송하며, 어떤 코드 스니펫도 업로드하지 않습니다.
CI/CD 파이프라인에서 Jenkins에 MurphySec CLI를 통합하는 방법 알아보기
GitHub Releases 페이지를 방문하여 최신 버전의 MurphySec CLI를 다운로드하거나 다음 명령어로 설치하세요.
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
MurphySec CLI를 정상적으로 사용하려면 MurphySec 계정의 액세스 토큰이 필요합니다. 액세스 토큰이란?
MurphySec 플랫폼 - 액세스 토큰 페이지로 이동하여 토큰 옆의 복사 버튼을 클릭하면 액세스 토큰이 클립보드에 복사됩니다.
두 가지 인증 방법이 있습니다: 대화형 인증과 매개변수 인증
murphysec auth login 명령어를 실행하고 액세스 토큰을 붙여넣으세요.
액세스 토큰을 변경해야 하는 경우 이 명령어를 다시 실행하여 이전 토큰을 덮어쓸 수 있습니다.
--token 매개변수를 추가하여 액세스 토큰을 지정합니다.
murphysec scan 명령어를 사용하여 탐지를 수행할 수 있습니다. 다음 명령어를 실행하세요.
murphysec scan [your-project-path]
사용 가능한 매개변수
--token: 액세스 토큰 지정--log-level: 명령줄 출력 스트림에 출력할 로그 수준 지정, 기본적으로 로그가 출력되지 않음, 선택 가능한 매개변수는 silent, error, warn, info, debug--json: 결과를 JSON 형식으로 출력하도록 지정, 기본적으로 결과 세부 정보가 표시되지 않음MurphySec CLI는 기본적으로 결과 세부 정보를 표시하지 않습니다. MurphySec 플랫폼에서 결과를 확인할 수 있습니다.
주로 인증 관리에 사용됩니다.
Usage:
murphysec auth [command]
Available Commands:
login
logout
주로 탐지를 실행하는 데 사용됩니다.
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help help for scan
--json json output
Global Flags:
--log-level string specify log level, must be silent|error|warn|info|debug
--no-log-file do not write log file
--server string specify server address
--token string specify API token
-v, --version show version and exit
--write-log-to string specify log file path
공식 WeChat 계정에 연락하시면 그룹에 초대해 드립니다.