Как найти известные уязвимости (CVE) в зависимостях
Почему это важно
DevOpsCheck проверяет каждую зависимость по базе OSV.dev, а для Python и npm смотрит, импортируется ли уязвимый пакет на самом деле, — список начинается с достижимых.
Как исправить
Проходит ли эту проверку ваш репозиторий?
Бесплатно для публичных репозиториев GitHub, без регистрации. До 58 проверок DevOps и безопасности примерно за 5 секунд.