rubysec

bundler-audit

rubysec

Patch-level verification for Bundler

AI 简介

bundler-audit 是一个 Ruby 项目依赖安全审计工具,用于检测 Gemfile.lock 中存在已知漏洞的 gem 版本及不安全的源配置(如 http://、git://)。它基于本地缓存的 ruby-advisory-db 进行离线扫描,支持忽略已人工修复的告警,并输出漏洞详情与修复建议。核心特点是轻量、无需网络、集成 Bundler 生态,适用于 CI/CD 流水线、开发环境安全检查及 Ruby 应用上线前的合规性验证。

Ruby
GNU General Public License v3.0
2.8k
Stars
247
Forks
39
Watchers
24
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分59.18
默认分支master