
bundler-audit
rubysec
Patch-level verification for Bundler
AI 简介
bundler-audit 是一个 Ruby 项目依赖安全审计工具,用于检测 Gemfile.lock 中存在已知漏洞的 gem 版本及不安全的源配置(如 http://、git://)。它基于本地缓存的 ruby-advisory-db 进行离线扫描,支持忽略已人工修复的告警,并输出漏洞详情与修复建议。核心特点是轻量、无需网络、集成 Bundler 生态,适用于 CI/CD 流水线、开发环境安全检查及 Ruby 应用上线前的合规性验证。
Ruby
GNU General Public License v3.02.8k
Stars
247
Forks
39
Watchers
24
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分59.18
默认分支master