【四月新功能汇总】+五月上新前瞻! #263
cocorunning
announced in
Announcements
Replies: 2 comments
-
NICE! |
Beta Was this translation helpful? Give feedback.
0 replies
-
LGTM |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
【上新一:上新合规检查规则包】
此规则包在内部使用多年,现已在开源版上线。帮助简化开源合规流程,助力规避版权、安全、公关等问题。
[详情可查看专题文章:开源合规检查]
【上新二:新增健康状态勘测功能】
增加健康探测接口,在启动前后探测各项内容是否正常启动。
在启动前对python命令及版本、所需依赖包是否安装、pip下载源、可用磁盘空间、可用内存等进行探测;启动后通过访问健康状况探测接口监测服务健康状况及异步任务执行状态。
【上新三:新增部分PHP安全相关规则】
有限支持:SQL注入, XSS, Deser反序列化, SSRF, 会话固定, PHPINFO, URL重定向, FileInclusion等安全漏洞检查。
【上新四:上线工具管理】
1.支持接入自定义工具。
(工具权限默认为仅团队内可用,如需调整工具权限需平台管理员处理)
2.支持为自定义工具创建规则。
3.支持编辑自定义工具基础信息及运营状态。
【上新五:License鉴权】
支持部分子工具的License鉴权。
【上新六:增加工具管理(管理员权限)】
1.支持查看平台已支持的工具列表。
2.支持调整自定义工具权限。
以上功能代码已提交开源版,欢迎使用!下月更新功能前瞻,敬请期待!👇👇
【五月上新预告】(各项功能和内容以上线后版本介绍为准)
1.上线工具依赖管理
可自定义工具依赖项,拉取工具依赖时仅拉取指定项,提高任务效率。
2.支持自定义分析节点私有标签
可自定义标签实现项目私有机器分类管理。
3.支持各主流SCM平台Oauth授权,便捷高效接入主流SCM平台代码库。
4.自研工具正式版开放使用
支持更多语言,支持自定义规则。
5.支持API扫描,助力隐私合规分析。
欢迎使用!
Beta Was this translation helpful? Give feedback.
All reactions