
osv-scanner
Vulnerability scanner written in Go which uses the data provided by https://osv.dev
AI 简介
OSV-Scanner 是一个基于 Go 编写的开源漏洞扫描工具,用于检测项目依赖中已知的安全漏洞。它通过对接开放、权威的 OSV.dev 漏洞数据库(整合 GitHub Security Advisories、RustSec、Ubuntu 安全通告等来源),支持多语言(如 Python、Java、Go、Rust 等)、多包管理器(pip、npm、maven、cargo 等)、操作系统包及容器镜像的依赖分析,并提供版本升级建议。其核心特点是依赖 OSV 标准格式实现精准受影响版本匹配,具备跨生态覆盖能力与可扩展架构。适用于 DevSecOps 流程中的自动化安全审计、CI/CD 集成、开源组件合规性检查等场景。
Go
Apache License 2.010.6k
Stars
734
Forks
73
Watchers
101
Issues
Star 增长
今日0
近 7 天0
近 30 天+57
综合评分74.3
默认分支main