两位不会突然消失的 Laravel 开发人员!终于找到了!快来聘请 No Compromises 的 Joel 和 Aaron 吧。

护城河:GitHub 帐户安全审查

发布日期 经过

护城河:GitHub 帐户图像的安全审查

护城河 是一个全新的命令行工具,用于评估 GitHub 用户、组织或代码仓库的安全状况。只需一条命令,它就能检查 GitHub 的内置安全控制措施,并返回一份报告,显示哪些措施已启用、哪些措施缺失以及哪些设置可能需要关注。

其理念是,这些控制项已存在于 GitHub 上,但分散在数十个设置页面中。Moat 将它们集中到一个审查页面中,让您可以一次性查看所有信息。对于软件包作者而言,这一点至关重要,因为每个带标签的版本都会从 GitHub 流向 Composer,并最终进入依赖于它的应用程序。

它检查的内容

Moat 会验证用户、组织、代码库、分支、版本和工作流等多个层面的设置。检查内容包括:

  • 双因素身份验证
  • 分支保护
  • 已签名提交
  • 秘密扫描和秘密推送保护
  • Dependabot 警报和安全更新
  • 不可更改的版本
  • Fork 拉取请求批准
  • 工作流权限和固定操作
  • pull_request_target 使用
  • 存储库 Webhook
  • 直接合作者
  • 私有漏洞报告
  • 存在 SECURITY.md 文件

每项发现都附有风险的简要说明,报告还包括加固评分以及通过和不通过的总分。

入门

Moat 可通过 Homebrew 安装,也可使用预编译的二进制文件。安装完成后,将其指向任何帐户、组织或存储库:

护城河 < github帐户、组织或仓库 >

为了进行身份验证,Moat 会解析来自 GitHub 的令牌。 GITHUB_TOKEN , GH_TOKEN 或者通过您的已验证 GitHub CLI 会话 gh auth token

要自定义评论,请添加 moat.toml 位于仓库根目录的文件。您可以通过它关闭个别检查或声明额外的发布分支。

护城河不是什么

该项目对其范围定义清晰。Moat 为只读工具,不会代表您修改任何设置或加固代码库。它不会阻止入侵或修复已造成的安全漏洞,并且仅根据 GitHub 设置提出建议,这些建议仍由您自行评估。

一份合格的报告并不代表账户安全,一份不合格的报告也不代表账户已被盗用。Moat 是 GitHub 自身安全控制措施的检查清单,并非供应链安全产品。

要体验一下,请访问 GitHub 上的 Moat 代码库

埃里克·L·巴恩斯摄

Eric 是 Laravel News 的创建者,自 2012 年以来一直报道 Laravel 相关内容。

归档于:
立方体

Laravel 时事通讯

加入超过 4 万名开发者的行列,不错过任何新的技巧、教程等内容。

图像
Laravel 云

轻松创建和管理服务器,并在几秒钟内部署 Laravel 应用程序。

访问 Laravel Cloud
Laravel Cloud 标志

Laravel 云

轻松创建和管理服务器,并在几秒钟内部署 Laravel 应用程序。

Laravel 云
PhpStorm 标志

PhpStorm

首选的 PHP IDE,对 Laravel 及其生态系统提供广泛的开箱即用支持。

PhpStorm
Kirschbaum 标志

樱桃树

提供创新和稳定性,确保您的Web应用程序取得成功。

樱桃树
Tinkerwell 徽标

廷克威尔

Laravel 开发者必备的代码运行器。可在本地和生产环境中体验 AI、自动补全和即时反馈功能。

廷克威尔
SaaSykit:Laravel SaaS 入门套件徽标

SaaSykit:Laravel SaaS 入门套件

SaaSykit 是一个多租户 Laravel SaaS 入门套件,包含运行现代 SaaS 所需的所有功能,例如支付、美观的结账界面、管理面板、用户仪表盘、身份验证、现成组件、统计数据、博客、文档等等。

SaaSykit:Laravel SaaS 入门套件
Lucky Media 标志

幸运传媒

Get Lucky Now——拥有十余年经验的 Laravel 开发理想之选!

幸运传媒
SerpApi 标志

SerpApi

通过简单的 API 即可访问实时搜索引擎结果——告别繁琐的抓取工作!可用于人工智能应用、SEO 工具、产品研究、旅游信息等。

SerpApi
Shift 标志

转移

还在运行旧版本的 Laravel?立即实现 Laravel 自动升级和代码现代化,让您的应用程序保持最新状态。

转移
鱼叉:新一代时间跟踪和发票标志

Harpoon:新一代时间跟踪和发票系统

新一代时间跟踪和计费软件,帮助您的机构规划和预测盈利的未来。

Harpoon:新一代时间跟踪和发票系统
绝不妥协标志

绝不妥协

来自 No Compromises 播客的两位经验丰富的开发者 Joel 和 Aaron 现在可以为您的 Laravel 项目提供服务。⬧ 固定费用 9500 美元/月。⬧ 无冗长的销售流程。⬧ 无需签订合同。⬧ 100% 退款保证。

绝不妥协
了解 Softtech 的标志

了解软科技

Acquaint Softtech 提供 AI 就绪的 Laravel 开发人员,48 小时内即可上手,每月费用为 3000 美元,没有冗长的销售流程,并提供 100% 退款保证。

了解软科技
Laravel 论文:扁平文件 Eloquent 驱动程序图像

Laravel 论文:扁平文件 Eloquent 驱动程序

阅读文章
Laravel 的简单功能标志,以及 Laravel 切换图像

Laravel 的简单功能标志,以及 Laravel Toggle

阅读文章
在 PhpStorm 镜像中管理 Laravel 云部署

在 PhpStorm 中管理 Laravel 云部署

阅读文章
Piper:PHP 管道运算符的 Laravel 风格数组和字符串辅助函数(图片)

Piper:PHP 管道运算符的 Laravel 风格数组和字符串辅助函数

阅读文章
Laravel 13.10.0 中的存储缓存存储

Laravel 13.10.0 中的存储缓存存储

阅读文章
Laravel MongoDB 全文搜索教程:相关性图像的艺术

Laravel MongoDB 全文搜索教程:相关性的艺术

阅读文章