প্রকল্প সম্পর্কে

StepSecurity Dev Machine Guard হলো ডেভেলপার মেশিনের জন্য একটি সিঙ্গেল-বাইনারি, ক্রস-প্ল্যাটফর্ম স্ক্যানার। এটি ডেভেলপার টুলিং লেয়ারে ফোকাস করে যা সাধারণত প্রচলিত EDR/MDM পণ্যগুলো এড়িয়ে যায়: ইনস্টল করা IDE এবং ডেস্কটপ AI অ্যাপ, AI CLI টুল এবং এজেন্ট, MCP সার্ভার কনফিগারেশন, IDE এবং ব্রাউজার এক্সটেনশন, Node.js/Homebrew/Python/সিস্টেম প্যাকেজ, Go মডিউল, প্যাকেজ-ম্যানেজার কনফিগারেশন (কার্যকর রেজিস্ট্রি, কুলডাউন পলিসি, অথেন্টিকেশন সারফেস), এবং StepSecurity-রক্ষণাবেক্ষণকৃত IOC নিয়মের সাথে মিলে যাওয়া সন্দেহজনক ফাইল। টুলটি macOS, Windows এবং Linux-এ চলে এবং সুন্দর টার্মিনাল আউটপুট, JSON আউটপুট এবং স্বয়ংসম্পূর্ণ HTML রিপোর্ট সমর্থন করে। কমিউনিটি মোড লোকাল স্ক্যানিং এবং রিপোর্টিং প্রদান করে; এন্টারপ্রাইজ মোড ইন্টারঅ্যাকটিভ কনফিগারেশন, launchd/systemd/schtasks-এর মাধ্যমে নির্ধারিত স্ক্যান, StepSecurity ড্যাশবোর্ডে টেলিমেট্রি আপলোড, পলিসি এনফোর্সমেন্ট, অ্যালার্টিং এবং ঐতিহাসিক রিপোর্টিং যোগ করে। Node.js, Homebrew এবং Python-এর জন্য প্যাকেজ স্ক্যানিং কমিউনিটি মোডে অপ্ট-ইন এবং এন্টারপ্রাইজ মোডে ডিফল্ট-অন। ডিটেকশন প্ল্যাটফর্ম-নির্দিষ্ট পদ্ধতি ব্যবহার করে যেমন macOS-এ /Applications এবং Info.plist, Windows-এ Windows Registry এবং লোকাল অ্যাপ ডেটা পাথ, এবং Linux-এ .desktop ফাইল এবং স্ট্যান্ডার্ড ডিরেক্টরি। README-তে বলা হয়েছে যে এটি সোর্স কোড, ফাইল কনটেন্ট, সিক্রেট বা ক্রেডেনশিয়াল সংগ্রহ করে না; ব্রাউজার এক্সটেনশন পরিদর্শন পরিচয়, সক্রিয় অবস্থা, ইনস্টল সোর্স এবং পারমিশন পড়ে কিন্তু ব্রাউজিং হিস্ট্রি, কুকি, সংরক্ষিত পাসওয়ার্ড বা পেজ কনটেন্ট খোলে না। সন্দেহজনক ফাইল ডিটেকশন শুধুমাত্র পাথ এবং মিলে যাওয়া নিয়ম রিপোর্ট করে, ফাইল কনটেন্ট নয়। ইনস্টলেশন GitHub রিলিজ বাইনারি, .deb/.rpm প্যাকেজ, অথবা Go 1.26+ দিয়ে সোর্স থেকে বিল্ড করার মাধ্যমে উপলব্ধ। রিপোজিটরিতে টেস্ট, gosec, রিলিজ এবং Go Report Card-এর জন্য CI ব্যাজ রয়েছে, এবং এটি Apache 2.0 লাইসেন্সের অধীনে।