VersionEye

VersionEye
软件
软件描述
VersionEye会通知您软件项目中过时的依赖项。
什么是 VersionEye?
版本通知
VersionEye 会通知您软件项目中过时的依赖项。如今,软件项目依赖于大量开源及自研组件。手动检查这些组件的更新既耗时又乏味!VersionEye 会向软件开发者通报其项目中的过时依赖,从而帮助他们节省大量时间,专注于开发工作。
许可证通知
如今,软件项目广泛使用开源组件!部分组件采用宽松许可协议发布,另一些则采用强 copyleft 许可协议。若您开发闭源软件,应避免使用 copyleft 许可协议!VersionEye 可将所有开源依赖项与许可白名单进行比对,并在发现违规时发出通知!该检查可实时进行,您的开发团队可立即响应!根据您的开发流程,我们甚至可在 CI 服务器上因许可证违规而中断构建。
安全通知
如今,软件项目依赖大量开源库!您如何确保未使用存在安全漏洞的依赖?您无法做到!VersionEye 每日扫描多个安全数据库,掌握哪些构件存在漏洞。VersionEye 可监控您的项目,并在任一依赖项出现已知安全漏洞时向您发送安全通知。
目前此功能支持 PHP、Node.JS 和 Ruby。Java 与 Python 的安全警报即将推出!
包管理器
VersionEye 基于包管理器运行。其核心理念是:可监控您在 GitHub/Bitbucket 上的包管理器项目文件。通过这种方式,VersionEye 能识别您所使用的开源依赖,并据此向您推送新版本、许可证违规及安全漏洞的通知。
主要功能
🔄 替代方案
7 个选择
Vulmon Alerts
Vulmon Alerts 是您主动发现漏洞的方式。订阅任何与漏洞相关的查询,即可在黑客攻击前收到警报。将漏洞情报整合到您的漏洞管理流程中。

Sibbell
通过 GitHub 关注或监视的仓库,随时接收个人通知,掌握开源动态。

Dependabot
无需自动生成拉取请求来更新依赖项,也无需检查已知漏洞,即可保持 GitHub 依赖项的最新状态。 https://github.blog/2020-06-01-keep-all-your-packages-up-to-date-with-dependabot/

Violinist.io
自动更新您的 Composer (PHP) 依赖项。

Touchpine
软件更新直接送达您的邮箱。Touchpine 会监控您的应用程序和库,您不再需要订阅数十个安全邮件列表来追踪软件更新。Touchpine 将个性化通知发送至您的电子邮箱。

Prospector
通过简单评分、详细报告,无需访问代码库即可监控和分析 Ruby 项目依赖。
