dotanuki-labs/gradle-wrapper-validator

GitHub: dotanuki-labs/gradle-wrapper-validator

用于校验 Gradle Wrapper JAR 文件完整性的跨平台 CI 安全工具,防范供应链攻击。

Stars: 2 | Forks: 0

# gradle-wrapper-validator [![OSSF Best](https://www.bestpractices.dev/projects/8869/badge)](https://www.bestpractices.dev/projects/8869) [![DeepSource](https://app.deepsource.com/gh/dotanuki-labs/gradle-wrapper-validator.svg/?label=active+issues&show_trend=false&token=RkvGszk0c0X5b_NOtG5k501L)](https://app.deepsource.com/gh/dotanuki-labs/gradle-wrapper-validator/) [![Dependencies](https://deps.rs/repo/github/dotanuki-labs/gradle-wrapper-validator/status.svg)](https://deps.rs/repo/github/dotanuki-labs/gradle-wrapper-validator) [![CI](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/a3e8c7d952143706.svg)](https://github.com/dotanuki-labs/gradle-wrapper-validator/actions/workflows/ci.yml) [![Latest Version](https://img.shields.io/crates/v/gwv)](https://crates.io/crates/gwv) [![License](https://img.shields.io/github/license/dotanuki-labs/gradle-wrapper-validator)](https://choosealicense.com/licenses/mit/ ## 为什么 本项目是 [gradle/wrapper-validator-action](https://github.com/gradle/wrapper-validation-action) 的一个轻量且易用的重新实现,旨在用于 CI pipelines 中。上述 项目很棒,但在 Github 之外的可移植性不佳。 如果您使用 CircleCI、Bitrise、TeamCity、GitlabCI 或其他平台,本项目 可能会很有用! 查看我们的 [文档](https://dotanuki-labs.github.io/gradle-wrapper-validator/) 以了解更多。 ## 许可证 版权所有 (c) 2025 - Dotanuki Labs - [The MIT license](https://choosealicense.com/licenses/mit)
标签:Bitrise, CircleCI, DevSecOps, DNS 反向解析, DNS 解析, Github Actions, GitLab CI, Gradle, Jenkins, Rust, TeamCity, Wrapper校验, 上游代理, 二进制验证, 人体姿态估计, 可视化界面, 哈希校验, 文档安全, 文档结构分析, 构建安全, 漏洞测试, 网络流量审计, 通知系统, 防御篡改