GuardDog — это инструмент командной строки, который позволяет выявлять вредоносные пакеты PyPI и npm, модули Go, RubyGems, действия GitHub и расширения VSCode.
Он выполняет ряд эвристических проверок исходного кода пакета (с помощью правил Semgrep) и его метаданных.
GuardDog можно использовать для сканирования локальных или удаленных пакетов PyPI и npm, модулей Go, RubyGems, действий GitHub или расширений VSCode с помощью любой из доступных
эвристик.
GitHub
Обсуждение 1
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram