প্রকল্প সম্পর্কে
OSV-Scanner হলো OSV ডেটাবেসের একটি অফিসিয়ালি সমর্থিত ফ্রন্টএন্ড এবং OSV-Scalibr-এর একটি CLI ইন্টারফেস। এটি একটি প্রকল্পের নির্ভরতা তালিকাকে পরিচিত দুর্বলতাগুলোর সাথে সংযুক্ত করে, যা ডেভেলপারদের তাদের নির্ভরতাগুলোতে সমস্যা খুঁজে বের করতে এবং সমাধান করতে সহায়তা করে।
এটি C/C++, Dart, Elixir, Go, Java, JavaScript, PHP, Python, R, Ruby এবং Rust সহ বিস্তৃত ভাষা সমর্থন করে, সেইসাথে npm, pip, yarn, Maven, Go modules, Cargo, gem, Composer এবং NuGet-এর মতো প্যাকেজ ম্যানেজারও। এটি সমর্থিত লকফাইল এবং ম্যানিফেস্টের জন্য সোর্স ডিরেক্টরিগুলো পুনরাবৃত্তিমূলকভাবে স্ক্যান করতে পারে, ভেন্ডরড C/C++ কোড শনাক্ত করতে পারে এবং কল অ্যানালাইসিস সম্পাদন করতে পারে যাতে দুর্বল ফাংশনগুলো সত্যিই ব্যবহৃত হচ্ছে কিনা তা নির্ধারণ করে মিথ্যা পজিটিভ কমিয়ে আনা যায়।
কনটেইনার স্ক্যানিং লেয়ার-সচেতন এবং Alpine, Debian এবং Ubuntu-এর জন্য বেস ইমেজ এবং ভাষা আর্টিফ্যাক্ট সমর্থন করে, সাথে Go, Java, Node এবং Python নির্ভরতাও। লাইসেন্স স্ক্যানিং deps.dev ডেটা ব্যবহার করে নির্ভরতা লাইসেন্সের সারসংক্ষেপ করতে বা একটি SPDX অনুমোদিত তালিকার বিরুদ্ধে সেগুলো যাচাই করতে পারে। অফলাইন স্ক্যানিং প্রাথমিক ফেচের পরে স্থানীয়ভাবে ডাউনলোড করা OSV ডেটাবেসের বিরুদ্ধে কাজ করে।
একটি পরীক্ষামূলক নির্দেশিত প্রতিকার বৈশিষ্ট্য নির্ভরতার গভীরতা, ন্যূনতম তীব্রতা, ফিক্স কৌশল এবং বিনিয়োগের রিটার্নের উপর ভিত্তি করে প্যাকেজ সংস্করণ আপগ্রেডের পরামর্শ দেয়। এটি বর্তমানে npm লকফাইল এবং ম্যানিফেস্ট, এবং Maven POM ফাইল সমর্থন করে, হেডলেস CLI এবং ইন্টারঅ্যাকটিভ উভয় মোডে।
OSV-Scanner দুর্বলতার ডেটার জন্য OSV.dev API, নির্ভরতা সমাধান, কনটেইনার মেটাডেটা, লাইসেন্স তথ্য এবং ডেপ্রিকেশন চেকের জন্য deps.dev API-তে কোয়েরি করে, এবং নেটিভ রেজিস্ট্রি রেজোলিউশন ব্যবহার করা হলে Maven Central, npm এবং PyPI-এর মতো প্যাকেজ রেজিস্ট্রিগুলোর সাথে যোগাযোগ করতে পারে। অফলাইন মোড নেটওয়ার্ক অনুরোধ নিষ্ক্রিয় করে।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.