oss-due-diligence
按四阶段方法评估开源项目和第三方依赖风险
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年5月3日
按四阶段方法评估开源项目和第三方依赖风险
oss-due-diligence 将开源依赖评估拆成身份与许可核查、针对性红队检查、采用与维护方式、事故响应四个阶段,并补充威胁建模与发布工程参考。它会按 CLI、库、网络服务或代理工具等形态调整重点,还附有检查秘密、依赖、供应链和发布签名的 Shell 脚本;结果强调已检查内容,不把有限审查包装成安全保证。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
用 1Password 安全存取并注入开发所需的密钥与凭据
GitHub 公开事实最近同步于 2026年7月10日。
从已部署状态检查公开项目最容易遗漏的上线风险