منصوبے کے بارے میں

StepSecurity Dev Machine Guard ڈویلپر مشینوں کے لیے ایک واحد بائنری، کراس پلیٹ فارم اسکینر ہے۔ یہ ڈویلپر ٹولنگ پرت پر توجہ مرکوز کرتا ہے جسے روایتی EDR/MDM مصنوعات عام طور پر نظر انداز کرتی ہیں: نصب شدہ IDEs اور ڈیسک ٹاپ AI ایپس، AI CLI ٹولز اور ایجنٹس، MCP سرور کنفیگریشنز، IDE اور براؤزر ایکسٹینشنز، Node.js/Homebrew/Python/سسٹم پیکجز، Go ماڈیولز، پیکیج مینیجر کنفیگریشن (موثر رجسٹری، کول ڈاؤن پالیسی، تصدیق کی سطح)، اور StepSecurity کے زیر انتظام IOC قواعد کے مطابق مشکوک فائلیں۔ یہ ٹول macOS، Windows اور Linux پر چلتا ہے اور خوبصورت ٹرمینل آؤٹ پٹ، JSON آؤٹ پٹ، اور خود ساختہ HTML رپورٹس کی حمایت کرتا ہے۔ کمیونٹی موڈ مقامی اسکیننگ اور رپورٹنگ فراہم کرتا ہے؛ انٹرپرائز موڈ انٹرایکٹو کنفیگریشن، launchd/systemd/schtasks کے ذریعے شیڈول شدہ اسکینز، StepSecurity ڈیش بورڈ پر ٹیلی میٹری اپ لوڈ، پالیسی نفاذ، الرٹنگ، اور تاریخی رپورٹنگ شامل کرتا ہے۔ Node.js، Homebrew اور Python کے لیے پیکیج اسکیننگ کمیونٹی موڈ میں اختیاری اور انٹرپرائز موڈ میں بطور ڈیفالٹ فعال ہے۔ ڈیٹیکشن پلیٹ فارم کے مخصوص طریقے استعمال کرتا ہے جیسے macOS پر /Applications اور Info.plist، Windows پر Windows Registry اور مقامی ایپ ڈیٹا پاتھ، اور Linux پر .desktop فائلیں اور معیاری ڈائریکٹریز۔ README بیان کرتا ہے کہ یہ سورس کوڈ، فائل کے مندرجات، راز، یا اسناد جمع نہیں کرتا؛ براؤزر ایکسٹینشن معائنہ شناخت، فعال حالت، انسٹال ذریعہ، اور اجازتیں پڑھتا ہے بغیر براؤزنگ ہسٹری، کوکیز، محفوظ پاس ورڈز، یا صفحہ کے مواد کو کھولے۔ مشکوک فائل کی شناخت صرف پاتھ اور مماثل قواعد کی اطلاع دیتی ہے، فائل کے مندرجات کی نہیں۔ انسٹالیشن GitHub ریلیز بائنریز، .deb/.rpm پیکجز، یا Go 1.26+ کے ساتھ سورس سے بلڈ کے ذریعے دستیاب ہے۔ ریپوزٹری میں ٹیسٹس، gosec، ریلیزز، اور Go Report Card کے لیے CI بیجز شامل ہیں، اور یہ Apache 2.0 کے تحت لائسنس یافتہ ہے۔