بيربلكستي هذه الموجة من مشروع Bumblebee المفتوح المصدر جيدة جدًا، فهي قراءة فقط بدون التفاعل مع بيئة الإنتاج، وتقييم مخاطر سلسلة التوريد أصبح لديه أداة مناسبة أخيرًا

شاهد النسخة الأصلية
CoinNetwork
أداة فحص الاعتمادات المفتوحة المصدر للقراءة فقط Perplexity، Bumblebee، تمنع الثغرات الخلفية لسلسلة التوريد في طرف المطور
أعلنت Perplexity AI عن أداة الفحص الأمني مفتوحة المصدر Bumblebee، وهي جامع أصول للقراءة فقط لنظامي macOS/Linux، تتيح جرد سريع للاعتمادات المحلية، وبيانات إدارة الحزم، وإضافات المحرر، وتكوين أدوات الذكاء الاصطناعي، مع استخدام تحليل قراءة فقط لضمان الأمان. توفر ثلاثة إعدادات: الأساس، والمشروع، والعميق، وتدعم استخراج معلومات الاعتماد من أكثر من عشرة أنظمة بيئية مثل npm، وpypi، وgo modules. متاحة على GitHub بموجب رخصة Apache 2.0، الإصدار v0.1.1، لمساعدة فرق الأمان في الشركات على تقييم مخاطر التعرض أثناء هجمات سلسلة التوريد.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت