MurphySec是一款墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。支持Windows、Mac、Linux,需要的朋友欢迎下载!
功能
分析项目使用的依赖信息,包含直接和间接依赖 检测项目依赖存在的已知漏洞信息
支持的语言:目前支持 Java、JavaScript、Golang 语言项目的检测,后续会逐渐支持其他的开发语言。
快速安装
下载最新版本的墨菲安全 CLI,或执行以下相关命令:
在 WINDOWS 上安装 powershell -Command "iwr -useb https://s.murphysec.com/install.ps1 | iex"
在 Linux 上安装 wget -q https://s.murphysec.com/install.sh -O - | /bin/bash
在 OSX 上安装 curl -fsSL https://s.murphysec.com/install.sh | /bin/bash
使用场景
希望在本地环境中检测代码文件 希望集成到 CI 环境中对代码项目进行检测
使用步骤
1. 安装 下载最新版本的墨菲安全 CLI,或执行上述相关命令。
2. 获取访问令牌
注意CLI 工具需要使用墨菲安全账户的访问令牌进行认证才能正常使用。 进入墨菲安全控制台 (opens new window),点击个人设置,复制页面中的访问令牌:

认证
命令行交互认证 执行murphysec auth login命令,粘贴访问令牌即可。

提示:认证后下次使用墨菲安全 CLI 无需再次执行此操作,如果需要更换访问令牌,可以重复执行此命令来覆盖旧的访问令牌。

|