# murphysec **Repository Path**: chenfei66/murphysec ## Basic Information - **Project Name**: murphysec - **Description**: An open source tool focused on software supply chain security. 墨菲安全专注于软件供应链安全,具备专业的软件成分分析(SCA)、漏洞检测、专业漏洞库。 - **Primary Language**: Go - **License**: Apache-2.0 - **Default Branch**: master - **Homepage**: https://murphysec.com - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 29 - **Created**: 2022-08-04 - **Last Updated**: 2022-08-04 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README 中文 | [EN](README.md) 墨菲安全的 **CLI 工具**,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
## 功能 1. 分析项目使用的依赖信息,包含直接和间接依赖 2. 检测项目依赖存在的已知漏洞信息 ### 效果截图 - CLI 运行结果
- 检测结果页面
## 目录
1. [支持的语言](#支持的语言)
2. [工作原理](#工作原理)
3. [使用场景](#使用场景)
4. [使用步骤](#使用步骤)
5. [命令介绍](#命令介绍)
6. [交流和问题反馈](#交流和问题反馈)
7. [开源协议](#开源协议)
## 支持的语言
目前支持 Java、JavaScript、Golang、Python、PHP、C#、Ruby、Objective-C、.NET 语言项目的检测,后续会逐渐支持其他的开发语言。
| 语言 | 包管理工具 | 所需文件 |
|---|---|---|
| Java | Maven | pom.xml |
| Gradle | build.gradle, build.gradle.kts | |
| Go | Go Modules | go.mod |
| JavaScript | NPM | package.json, package-lock.json |
| Yarn | yarn.lock, package.json | |
| Python | pip | requirements.txt |
| Poetry | poetry.lock | |
| PHP | Composer | composer.lock |
| Ruby | Bundler | Gemfile.lock, gems.locked |
| .NET | NuGet | packages.lock.json |
| C# | NuGet | packages.lock.json |
| Objective-C | Cocoapods | Podfile.lock |
## 开源协议
[Apache 2.0](LICENSE)