项目概览
oss-due-diligence 将开源依赖评估拆成身份与许可核查、针对性红队检查、采用与维护方式、事故响应四个阶段,并补充威胁建模与发布工程参考。它会按 CLI、库、网络服务或代理工具等形态调整重点,还附有检查秘密、依赖、供应链和发布签名的 Shell 脚本;结果强调已检查内容,不把有限审查包装成安全保证。
仓库事实
- 主要语言
- Shell
- 许可证
- MIT
- 仓库更新时间
- 2026年5月3日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私
运行平台
Claude Code、Codex 等
核心能力
验证与评测