GuardDog — это мощный инструмент командной строки с открытым исходным кодом от DataDog, разработанный для защиты цепочки поставок программного обеспечения. Он предназначен для выявления вредоносных или скомпрометированных пакетов в популярных репозиториях, включая PyPI и npm, а также в модулях Go, действиях GitHub и расширениях VSCode. Анализируя зависимости проектов, GuardDog применяет набор эвристик к исходному коду и метаданным пакетов для обнаружения потенциальных угроз безопасности. * Широкий охват репозиториев: Поддерживает проверку пакетов в PyPI, npm, модулях Go, действиях GitHub и расширениях VSCode. * Анализ на основе правил: Использует набор эвристик, включая правила Semgrep и YARA, для глубокого анализа исходного кода пакетов. * Поддержка пользовательских правил: Позволяет пользователям создавать и применять собственные правила Semgrep и YARA для специфической и более детальной проверки. * Проверка метаданных: Анализирует метаданные пакетов для выявления подозрительных инди
GuardDog: Инструмент для выявления вредоносных пакетов в репозиториях
31 декабря 202531 дек 2025
1
1 мин