Если работаешь с кодом, зависимостями или просто качаешь проекты с GitHub, знай — Hexora может стать твоим цифровым телохранителем.
Инструмент статического анализа, который ищет вредоносные и подозрительные шаблоны в Python-коде.
С его помощью можно:
🟢Проверить зависимости и поймать supply-chain атаки до того, как они попадут в прод;
🟢Найти вредоносные скрипты с Pastebin, GitHub или открытых директорий;
🟢Проанализировать артефакты прошлых инцидентов и файлы IoC;
🟢Проверять новые пакеты из PyPi перед установкой.
Простая установка:
pip install hexora
# или
uv tool install hexora
Запуск:
hexora --help
⚙️ Под капотом — мощный анализатор, который не только сканирует код, но и находит скрытые вредоносные паттерны, закладки и подозрительные зависимости.
Полезная штука для безопасников, Python-разработчиков и DevOps.
♎️ GitHub/Инструкция
#python