Perplexity ця хвиля відкритого коду Bumblebee досить надійна, лише читання сканування без впливу на виробниче середовище, оцінка ризиків ланцюга постачання нарешті має зручний інструмент.

Переглянути оригінал
CoinNetwork
Perplexity — інструмент з відкритим кодом для сканування залежностей у режимі лише для читання Bumblebee, блокуючи задні двері у ланцюжку поставок розробника
Perplexity AI оголосила про відкритий вихід інструменту безпеки Bumblebee, який є лише для читання збирачем активів для macOS/Linux, швидко інвентаризує локальні залежності, метадані менеджерів пакетів, плагіни редакторів та налаштування AI-інструментів, використовуючи лише для читання аналіз для забезпечення безпеки.
Надає три конфігурації: baseline, project, deep, підтримує витяг інформації про залежності з понад десяти екосистем, таких як npm, pypi, go modules тощо.
Вже доступний на GitHub під ліцензією Apache 2.0, версія v0.1.1, допомагає командам безпеки підприємств оцінювати ризики під час атак на ланцюг поставок.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено