À propos du projet
OSV (Open Source Vulnerabilities) est une base de données de vulnérabilités et un service de triage maintenu par Google. Il agrège les informations de vulnérabilité provenant de plusieurs écosystèmes et fournit une API unifiée, une interface web sur osv.dev et des exports de données téléchargeables depuis un bucket GCS. Le dépôt contient le code permettant d'exécuter le service sur Google Cloud Platform, notamment des services Go et Python, la configuration de déploiement, la documentation et les ressources frontend.
Les composants clés incluent la bibliothèque Python principale OSV, des commandes Go pour l'API, le site web, l'importateur, le worker, l'exportateur et d'autres services, ainsi que des workers pour traiter les signatures OSS-Fuzz et Vanir. Le projet maintient également des liaisons de langage pour l'API OSV et des convertisseurs pour les flux de vulnérabilités NVD CVE, Alpine et Debian.
Un scanner Go distinct (osv-scanner) peut vérifier les lockfiles, les conteneurs Docker Debian, les SBOM SPDX et CycloneDX, ainsi que les dépôts git par rapport à la base de données OSV. Le projet accueille favorablement les contributions de code, de données et de documentation, et est intégré à de nombreux outils de sécurité tiers tels que Trivy, Renovate, Dependency-Track et pip-audit.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.