GuardDog — это инструмент командной строки, который позволяет выявлять вредоносные пакеты PyPI и npm, модули Go, RubyGems, действия GitHub и расширения VSCode.
Он выполняет ряд эвристических проверок исходного кода пакета (с помощью правил Semgrep) и его метаданных.
GuardDog можно использовать для сканирования локальных или удаленных пакетов PyPI и npm, модулей Go, RubyGems, действий GitHub или расширений VSCode с помощью любой из доступных эвристик.
🐱 GitHub
Post #10370
12K

- ❤ 16
- 🤣 4