nandy23/devsecops-cli

GitHub: nandy23/devsecops-cli

开源 DevSecOps 命令行助手,通过编排已有安全扫描器、审计 CI/CD 流水线、评分安全成熟度并生成加固的安全 pipeline,帮助团队快速建立可持续的代码安全实践。

Stars: 0 | Forks: 0

devsec

开源 DevSecOps 助手
分析代码仓库 · 运行/导入安全扫描器 · 评估成熟度 (0–100) · 生成安全的 pipeline。

Go License

## 安装 ``` make build # → ./bin/devsec # 或 go install github.com/nandy23/devsecops-cli/cmd/devsec@latest ``` ## 命令 | 命令 | 功能描述 | |---------|--------------| | `detect` | 检测语言/版本、框架、Docker、IaC、CI 并推荐工具 | | `doctor` | 审计 pipeline,导入扫描器报告,评分 | | `score` | 跨 9 个类别的安全成熟度评估 (0–100) | | `scan` | 运行本地安装的扫描器 (trivy, gitleaks, semgrep, snyk…) 并导入 | | `init` | 生成真实的 pipeline (GitHub / GitLab / Azure / Jenkins / Bitbucket / CircleCI) | | `config` | 为检测到的技术栈生成扫描器配置文件 (sonar-project.properties, trivy.yaml, .gitleaks.toml…) | | `tool` | 包装 CLI 并注入配置 (`devsec tool sonar-scanner -- ...`) | | `connect` | 从平台 (SonarQube, Harbor, Vault…) 获取扫描结果 | | `explain` | 解释工具(用途、使用时机、替代方案) | | `report` | Markdown / HTML / JSON / SARIF | | `fix` | 预览/应用安全的 pipeline 加固 | ## 快速开始 ``` devsec detect -p . # what's in this repo devsec doctor -p . # audit + score devsec init -p . --platform github # generate a secure pipeline ``` ## 文档 有关安装设置、扫描器安装、连接器和完整用法,请参阅 **[docs/GETTING_STARTED.md](docs/GETTING_STARTED.md)**。 ## 许可证 MIT — 详见 [LICENSE](LICENSE)。
标签:DevSecOps, EVTX分析, Go, GPT, Ruby工具, 上游代理, 代码安全审计, 文档结构分析, 日志审计, 漏洞管理, 聊天机器人, 自动化安全工具, 请求拦截