VersionEye

VersionEye

VersionEye

软件

软件描述

VersionEye会通知您软件项目中过时的依赖项。

什么是 VersionEye?

版本通知
VersionEye 会通知您软件项目中过时的依赖项。如今,软件项目依赖于大量开源及自研组件。手动检查这些组件的更新既耗时又乏味!VersionEye 会向软件开发者通报其项目中的过时依赖,从而帮助他们节省大量时间,专注于开发工作。

许可证通知
如今,软件项目广泛使用开源组件!部分组件采用宽松许可协议发布,另一些则采用强 copyleft 许可协议。若您开发闭源软件,应避免使用 copyleft 许可协议!VersionEye 可将所有开源依赖项与许可白名单进行比对,并在发现违规时发出通知!该检查可实时进行,您的开发团队可立即响应!根据您的开发流程,我们甚至可在 CI 服务器上因许可证违规而中断构建。

安全通知
如今,软件项目依赖大量开源库!您如何确保未使用存在安全漏洞的依赖?您无法做到!VersionEye 每日扫描多个安全数据库,掌握哪些构件存在漏洞。VersionEye 可监控您的项目,并在任一依赖项出现已知安全漏洞时向您发送安全通知。
目前此功能支持 PHP、Node.JS 和 Ruby。Java 与 Python 的安全警报即将推出!

包管理器
VersionEye 基于包管理器运行。其核心理念是:可监控您在 GitHub/Bitbucket 上的包管理器项目文件。通过这种方式,VersionEye 能识别您所使用的开源依赖,并据此向您推送新版本、许可证违规及安全漏洞的通知。

主要功能

🔄 替代方案

7 个选择
Vulmon Alerts

Vulmon Alerts

0

Vulmon Alerts 是您主动发现漏洞的方式。订阅任何与漏洞相关的查询,即可在黑客攻击前收到警报。将漏洞情报整合到您的漏洞管理流程中。

Sibbell

Sibbell

0

通过 GitHub 关注或监视的仓库,随时接收个人通知,掌握开源动态。

Dependabot

Dependabot

5

无需自动生成拉取请求来更新依赖项,也无需检查已知漏洞,即可保持 GitHub 依赖项的最新状态。 https://github.blog/2020-06-01-keep-all-your-packages-up-to-date-with-dependabot/

Violinist.io

Violinist.io

0

自动更新您的 Composer (PHP) 依赖项。

Touchpine

Touchpine

0

软件更新直接送达您的邮箱。Touchpine 会监控您的应用程序和库,您不再需要订阅数十个安全邮件列表来追踪软件更新。Touchpine 将个性化通知发送至您的电子邮箱。

Prospector

Prospector

0

通过简单评分、详细报告,无需访问代码库即可监控和分析 Ruby 项目依赖。

支持平台

标签