
Nest v2026.08.17
您通往 OWASP 的门户。发现、参与并帮助塑造未来!
OWASP Nest 是一个全面的、社区优先的平台,旨在增强 OWASP 社区的协作与贡献。该应用作为探索 OWASP 项目及其贡献方式的中心枢纽,帮助贡献者找到符合自身兴趣和专长的机会。
该平台的主要功能包括:
- 高级搜索能力: 支持根据关键词、标签和贡献者偏好对项目和议题进行高效导航与筛选。
- Slack 集成: 通过 Slack 机器人 支持无缝沟通,便于进行更新和讨论的直接消息与频道消息交流。
- OWASP 分会邻近页面: 提供附近 OWASP 分会的本地化信息,以促进社区参与。
- AI 生成的洞察: 提供项目议题的摘要描述和可操作的解决步骤。
OWASP Nest 促进协作,使新老贡献者都能更轻松地与 OWASP 改善全球软件安全的使命进行有意义的互动。
领导者
OWASP Nest 由一支致力于促进协作和支持贡献者的专职团队领导。领导团队确保平台与 OWASP 的使命保持一致,并持续改进其功能以更好地服务社区。 现任领导者:
- Arkadii Yakovets -- CCSP, CISSP, CSSLP
- Kate Golovanova -- CC
- Starr Brown -- CISSP
所有 OWASP Nest 领导者均为 ISC2 认证专业人士,并遵守 OWASP 行为准则。 如有问题或需要与领导团队及其他贡献者讨论,请在 OWASP Slack 上使用 #project-nest 频道。
贡献
OWASP Nest 因社区贡献而蓬勃发展。无论您是开发者、设计师、作家还是爱好者,都有多种参与方式:
- 代码贡献:通过修复问题或添加新功能来帮助改进平台。
- 代码审查:审阅拉取请求并提供反馈,以确保代码质量和可维护性。
- 文档:改进用户指南或创建教程,帮助其他人使用平台。
- 问题报告:识别并报告缺陷或提出改进建议。
- 参与互动:分享反馈、参与讨论或在您的社交圈中推广该项目。
要开始使用,请访问 OWASP Nest 仓库,查看贡献指南和行为准则。
外部文档
关于
OWASP Nest 由 Arkadii Yakovets(Ark)最初创建,旨在解决浏览 OWASP 项目时遇到的挑战。该项目基于 Ark 的想法以及与 Starr Brown(Starr)的讨论从零开始构建,确保系统设计结构良好并与 OWASP 生态系统保持一致。Ark 是一位经验丰富的软件开发专业人士,在 Python、Django、Django REST Framework(DRF)及相关后端技术方面拥有超过 10 年的专业经验,他使用广泛采用的 Python 开源框架和库领导了后端的开发,包括 DRF、django-filter、OpenAI、Algolia Search、slack-bolt、PyGitHub、pre-commit、pytest 等。最初基于 Vue.js 的前端由 Kateryna Golovanova(Kate)引入,她后来因其宝贵的前端和项目管理技能而成为项目联合负责人。代码采用 MIT 许可证授权,鼓励贡献,同时保护作者免受法律索赔。所有 OWASP Nest 领导者均为 OWASP 成员,并遵守 OWASP 行为准则。
随着时间的推移,OWASP Nest 已扩展以满足更广泛的 OWASP 社区需求,例如 Google Summer of Code(GSoC)学生指导和贡献机会发现。该平台连同 NestBot 已成为探索 OWASP 各个方面的热门入口,包括项目、分会、用户和聚合的贡献机会——并且还有更多功能正在规划中。OWASP Nest 的成功也得益于更广泛的 OWASP Nest 社区 众多宝贵的贡献,他们的努力以无数方式帮助塑造和改进了该项目。
OWASP Nest 的开发中未使用任何其他 OWASP 项目的代码。 虽然(除 MIT 许可证外)不要求明确的署名,但贡献者和其他 OWASP 项目领导者可自行酌情提供署名。