nandy23/devsecops-cli
GitHub: nandy23/devsecops-cli
开源 DevSecOps 命令行助手,通过编排已有安全扫描器、审计 CI/CD 流水线、评分安全成熟度并生成加固的安全 pipeline,帮助团队快速建立可持续的代码安全实践。
Stars: 0 | Forks: 0
devsec
开源 DevSecOps 助手
分析代码仓库 · 运行/导入安全扫描器 · 评估成熟度 (0–100) · 生成安全的 pipeline。
## 安装
```
make build # → ./bin/devsec
# 或
go install github.com/nandy23/devsecops-cli/cmd/devsec@latest
```
## 命令
| 命令 | 功能描述 |
|---------|--------------|
| `detect` | 检测语言/版本、框架、Docker、IaC、CI 并推荐工具 |
| `doctor` | 审计 pipeline,导入扫描器报告,评分 |
| `score` | 跨 9 个类别的安全成熟度评估 (0–100) |
| `scan` | 运行本地安装的扫描器 (trivy, gitleaks, semgrep, snyk…) 并导入 |
| `init` | 生成真实的 pipeline (GitHub / GitLab / Azure / Jenkins / Bitbucket / CircleCI) |
| `config` | 为检测到的技术栈生成扫描器配置文件 (sonar-project.properties, trivy.yaml, .gitleaks.toml…) |
| `tool` | 包装 CLI 并注入配置 (`devsec tool sonar-scanner -- ...`) |
| `connect` | 从平台 (SonarQube, Harbor, Vault…) 获取扫描结果 |
| `explain` | 解释工具(用途、使用时机、替代方案) |
| `report` | Markdown / HTML / JSON / SARIF |
| `fix` | 预览/应用安全的 pipeline 加固 |
## 快速开始
```
devsec detect -p . # what's in this repo
devsec doctor -p . # audit + score
devsec init -p . --platform github # generate a secure pipeline
```
## 文档
有关安装设置、扫描器安装、连接器和完整用法,请参阅 **[docs/GETTING_STARTED.md](docs/GETTING_STARTED.md)**。
## 许可证
MIT — 详见 [LICENSE](LICENSE)。
标签:DevSecOps, EVTX分析, Go, GPT, Ruby工具, 上游代理, 代码安全审计, 文档结构分析, 日志审计, 漏洞管理, 聊天机器人, 自动化安全工具, 请求拦截