
LunaSec - Scanner de Segurança de Dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/
LunaTrace é uma ferramenta de segurança e auditoria de código aberto para cadeia de suprimentos. Em seu núcleo está um console web que monitora seus projetos e suas dependências, procurando por vulnerabilidades e outros problemas. Este console é fornecido como SAAS (disponível aqui gratuitamente) ou você pode implantá-lo e gerenciá-lo você mesmo.
Por favor, consulte nossa documentação do LunaTrace para mais informações.
Somos uma equipe de Engenheiros de Segurança em uma missão para criar ferramentas incríveis de código aberto para Segurança de Aplicações. Tudo isso vive neste monorepo e aqui está uma divisão de onde tudo que construímos está localizado.
/docs/blog se você quiser contribuir!
Se você se encontrar travado, estiver perdendo um recurso, ou apenas quiser esclarecer alguma confusão, por favor entre na nossa Comunidade no Discord para falar conosco.
Somos uma equipe pequena e estamos sempre procurando mais feedback sobre quais problemas podemos ajudar a resolver, então adoraríamos se você dedicasse um momento para experimentar o LunaTrace e, se gostar, compartilhe com seus colegas e amigos. A parte mais difícil da nossa missão de construir melhores ferramentas de segurança é simplesmente fazer as pessoas perceberem que elas existem!
Aceitamos contribuições da comunidade e documentamos os requisitos para contribuições aqui.
Se você gostaria de contribuir com ideias ou feedback, pode fazê-lo abrindo uma issue no GitHub ou falando conosco no Discord.
Para mais informações sobre LunaSec, incluindo tutoriais, exemplos e informações técnicas, visite nossa documentação.
Para informações de marketing, vendas ou para entrar em contato, visite nosso site: https://www.lunasec.io/.
O restante deste ReadMe explica como trabalhar no próprio LunaSec. Se você simplesmente deseja usar o LunaSec, consulte a documentação.
Por favor, leia nossas instruções para contribuidores antes de bifurcar e enviar um pull request. É curto e muito útil se você for trabalhar no LunaSec.
Nosso objetivo é criar um negócio sustentável para apoiar o LunaSec, enquanto também construímos uma comunidade de código aberto. Se você tem pensamentos sobre como podemos melhorar nossa abordagem, adoraríamos ouvir de você.
Por favor, envie um e-mail para developer-feedback at lunasec dot io ou abra uma issue neste repositório.
O processo de lançamento será tratado automaticamente pelo nosso sistema CI/CD.
Por baixo dos panos, o processo de lançamento é dividido em quatro partes:
Dividir esse processo garante que cada parte seja concluída sem erros antes de passar para a próxima etapa. Isso reduz bastante a possibilidade de que alguns artefatos sejam publicados e outros não, levando a uma dor de cabeça na depuração de um lançamento.
A implantação dos lançamentos é feita pelo GitHub Actions.
O versionamento dos lançamentos é feito pelo lerna.
Como o monorepo tem código tanto em Go quanto em Node, a compilação ocorre em vários lugares. Para os SDKs Node, cada pacote tem seu próprio script de compilação no package.json que é executado. O ponto de entrada que chama o script de cada pacote está aqui. Para o código Go, todo o código de compilação existe dentro do Makefile sob o alvo release.
Para artefatos Node, tudo é tratado pelo lerna. Para Go, a publicação é tratada pelo alvo publish do Makefile. Os artefatos vão parar no NPM, DockerHub e Github.
A tag de versão que é enviada contém as alterações de versão para a versão incrementada do monorepo. Aqui está um exemplo de commit.