Perplexity эта волна открытого исходного кода Bumblebee довольно надежна, только чтение и сканирование без воздействия на производственную среду, оценка рисков цепочки поставок наконец-то получила удобный инструмент.

Посмотреть Оригинал
CoinNetwork
Perplexity — инструмент с открытым исходным кодом для чтения зависимостей и сканирования Bumblebee, блокирующий бэкдоры в цепочке поставок разработчика.
Perplexity AI объявила об открытом исходном коде инструмента для безопасного сканирования Bumblebee, предназначенного для macOS/Linux, представляющего собой только для чтения сборщик активов, быстро оценивающий локальные зависимости, метаданные менеджеров пакетов, плагины редакторов и конфигурации AI-инструментов, использующий только для чтения анализ для обеспечения безопасности. Предоставляет три конфигурации: baseline, project, deep, поддерживает извлечение информации о зависимостях из более чем десяти экосистем, таких как npm, pypi, go modules и другие. Уже опубликован на GitHub под лицензией Apache 2.0, версия v0.1.1, помогает командам безопасности предприятий оценивать риски при атаках на цепочку поставок.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено