Об этом проекте

OSV (Open Source Vulnerabilities) — это база данных уязвимостей и сервис сортировки, поддерживаемый Google. Он агрегирует информацию об уязвимостях из нескольких экосистем и предоставляет единый API, веб-интерфейс на osv.dev и загружаемые выгрузки данных из корзины GCS. Репозиторий содержит код для запуска сервиса на Google Cloud Platform, включая сервисы на Go и Python, конфигурацию развертывания, документацию и ресурсы фронтенда. Ключевые компоненты включают основную библиотеку OSV на Python, команды Go для API, веб-сайта, импортера, воркера, экспортера и других сервисов, а также воркеры для обработки сигнатур OSS-Fuzz и Vanir. Проект также поддерживает языковые привязки для API OSV и конвертеры для каналов уязвимостей NVD CVE, Alpine и Debian. Отдельный сканер на Go (osv-scanner) может проверять lock-файлы, контейнеры Debian Docker, SBOM в форматах SPDX и CycloneDX, а также git-репозитории по базе данных OSV. Проект приветствует вклад в код, данные и документацию и интегрирован с многочисленными сторонними инструментами безопасности, такими как Trivy, Renovate, Dependency-Track и pip-audit.