
Инструмент с открытым исходным кодом, ориентированный на безопасность цепочки поставок программного обеспечения. 墨菲安全 фокусируется на безопасности цепочки поставок программного обеспечения, обладает профессиональным анализом состава программного обеспечения (SCA), обнаружением уязвимостей и профессиональной базой уязвимостей.
中文 | EN
MurphySec CLI предназначен для обнаружения уязвимых зависимостей из командной строки, а также может быть интегрирован в ваш конвейер CI/CD.
Результат сканирования в CLI
Страница результатов сканирования
В настоящее время поддерживаются Java, JavaScript, Golang. Другие языки разработки будут постепенно добавлены в будущем.
Хотите узнать больше о поддержке языков? ознакомьтесь с нашей документацией
MurphySec CLI получает информацию о зависимостях вашего проекта в основном путем сборки проекта или анализа файлов манифестов пакетов.
Информация о зависимостях проекта отправляется на сервер, где через базу знаний уязвимостей, поддерживаемую MurphySec, выявляются зависимости с проблемами безопасности.

Примечание: MurphySec CLI отправляет на сервер только данные о зависимостях и основную информацию о вашем проекте для идентификации зависимостей с проблемами безопасности и не загружает никакие фрагменты кода.
Посетите страницу GitHub Releases, чтобы загрузить последнюю версию MurphySec CLI, или установите, выполнив:
wget -q https://s.murphysec.com/release/install.sh -O - | /bin/bash
curl -fsSL https://s.murphysec.com/release/install.sh | /bin/bash
powershell -Command "iwr -useb https://s.murphysec.com/release/install.ps1 | iex"
Для корректной работы MurphySec CLI требуется токен доступа от вашей учетной записи MurphySec. Что такое токен доступа?
Перейдите на платформу MurphySec - Токен доступа, нажмите кнопку копирования рядом с токеном, затем токен доступа будет скопирован в буфер обмена.
Доступны два способа аутентификации: Интерактивная аутентификация и Аутентификация с параметром
Выполните команду murphysec auth login и вставьте токен доступа.
Если вам нужно изменить токен доступа, вы можете повторить эту команду, чтобы перезаписать старый.
Укажите токен доступа для аутентификации, добавив параметр --token
Для выполнения обнаружения с помощью команды murphysec scan выполните следующую команду.
murphysec scan [путь-к-вашему-проекту]
Доступные параметры
--token: Укажите токен доступа--log-level: Укажите уровень журнала для вывода в командную строку; по умолчанию журнал не выводится. Допустимые параметры: silent, error, warn, info, debug--json: Укажите вывод результата в формате JSON; по умолчанию детали результата не отображаютсяMurphySec CLI по умолчанию не отображает детали результата; вы можете просмотреть результаты на платформе MurphySec.
В основном используется для управления аутентификацией
Usage:
murphysec auth [command]
Available Commands:
login
logout
В основном используется для запуска обнаружений
Usage:
murphysec scan DIR [flags]
Flags:
-h, --help справка по scan
--json вывод в JSON
Global Flags:
--log-level string уровень журнала (silent|error|warn|info|debug)
--no-log-file не записывать файл журнала
--server string адрес сервера
--token string токен API
-v, --version показать версию и выйти
--write-log-to string путь к файлу журнала
Свяжитесь с нашим официальным аккаунтом в WeChat, и мы добавим вас в группу для общения.
