NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

Github 的防火墙 -- 谷歌开源新项目 Allstar,让技术人精细化管理 Github 项目

作者:CATALIN CIMPANU

  • 2021-08-27
  • 本文字数:813 字

    阅读完需:约 3 分钟

Github的防火墙--谷歌开源新项目Allstar,让技术人精细化管理Github项目

Github 的防火墙来了吗?


近日,谷歌公开了一个名为 Allstar 的项目,可以通过不断监视和强制执行一组安全策略来保护 GitHub 项目,从而防止基本的安全配置错误。

 

Allstar作为一个 GitHub 应用程序提供,可以安装在组织和用户的账户上,并允许其访问所需的存储库。

 

Allstar 的工作方式是读取一个配置文件,其中包含一组称为安全策略的用户定义的规则,然后不断扫描和检查项目的设置和最近的事件,以确保不对项目的敏感区域进行修改。

 

如果最近的项目更新违反了其中一项安全策略,谷歌称 Allstar 可以:

  • 记录违反安全策略的行为;

  • 打开一个 GitHub 问题来通知管理员;

  • 采取自动操作修复或恢复项目设置,以使其符合原始 Allstar 配置。

 

未来的 Allstar 开发计划还包括添加在策略检查失败时向管理员发送电子邮件的功能,在策略中断时阻止新代码合并到存储库中,或者通过 RPC 调用通知第三方应用程序进行跨平台更新。

 

目前,Allstar 支持以下安全策略的配置选项,但谷歌表示,该项目将很快收到更多:

  • 检查存储库的“分支保护”功能是否仍处于启用状态。

  • 检查项目的“自动依赖项更新”选项是否处于激活状态。

  • 检查项目是否已经冻结依赖项。

  • 检查库管理员是否支持特定 GitHub 组织的一部分。

  • 检查二进制工件(文件)是否已上传给项目。

  • 检查库中是否存在 SECURITY.md 文件,确保有针对性地报告错误。

 

虽然谷歌最初开发了Allstar,但该项目今天已经在开源安全基金会下开源。开源安全基金会是由如今最大的科技公司组建的基金会,以帮助引导、指导和共享开源安全工具。

 

除了谷歌,开源安全基金会(OpenSSF)的成员还包括 GitHub、Microsoft、Canonical、Cisco、Facebook、Intel、HP、Tencent、IBM、Red Hat、Samsung等等

 

作者介绍

CATALIN CIMPANU 是 The Record 的一名网络安全记者。他之前曾在 ZDNet 和 Bleeping Computer 工作,期间他因不断抢先报道新漏洞、网络攻击和针对黑客的执法行动而成为业内知名人士。

 

原文链接

Google open-sources Allstar, a tool to protect GitHub repos

 

2021-08-27 16:435574
用户头像

发布了 74 篇内容, 共 26.7 次阅读, 收获喜欢 83 次。

关注

评论

发布
暂无评论
发现更多内容

Mac软件精选壁纸软件:Backgrounds for Mac(桌面动态壁纸)

南屿

苹果电脑 MacBooster 8 Pro Mac软件 删除Mac恶意软件和病毒

南屿

免费好用的电子阅读神器MarginNote 3 for Mac

南屿

软件测试学习笔记丨微信小程序自动化测试

测试人

小程序 软件测试 自动化测试 测试开发

Parallels Desktop 虚拟机提示“由于临界误差,不能启动虚拟机”怎么办

南屿

2024-01-31:用go语言,机器人正在玩一个古老的基于DOS的游戏, 游戏中有N+1座建筑,从0到N编号,从左到右排列, 编号为0的建筑高度为0个单位,编号为i的建筑的高度为H(i)个单位, 起

福大大架构师每日一题

福大大架构师每日一题

API接口的艺术:如何巧妙获取商品数据

Noah

LLM 推理优化探微 (1) :Transformer 解码器的推理过程详解

Baihai IDP

程序员 AI LLM 白海科技 LLM推理

揭开空白网页背景色的神秘面纱

不在线第一只蜗牛

前端 前端开发 框架

NFTScan 与 Merlin Protocol 共同推出 BRC20 Indexer Oracle,于今日正式上线!

NFT Research

NFT NFT\ NFTScan

Gas Hero Common Heroes NFT 概览与数据分析

Footprint Analytics

区块链游戏 NFT

荣耀时刻,「第5届天池全球数据库大赛」圆满收官

科技热闻

颠覆传统API集成:幂简集成的“集采分离”革新理念

幂简集成

API API Hub

使用 Paimon + StarRocks 极速批流一体湖仓分析

Apache Flink

大数据 实时计算 flink 实战

JNPF低代码平台与其他低代码工具功能有什么不同?

这我可不懂

低代码 JNPF

c4d r21中文破解版下载 C4D三维动画设计制作软件

南屿

Paste for Mac破解版(剪切板管理神器) 绿色安全无广告

南屿

多平台Java安装程序构建器 install4j for Mac v10.0.7中文激活版

南屿

软件测试学习笔记丨APP自动化测试-Appium环境安装

测试人

软件测试 测试 自动化测试 测试开发 appium

macos图标素材 macos big sur 软件icons图标大全(新增至2719枚大苏尔风格图标)

南屿

轻量级低代码应用开发平台

互联网工科生

软件开发 低代码 JNPF

OurBMC 社区介绍

OurBMC

组织架构 ourBMC 社区介绍

活动回顾 | 矩阵起源 CEO 王龙:与大数据结合,是大模型成熟的必经之路

MatrixOrigin

云原生 分布式, 数据库、

OurBMC社区官网正式上线,邀您一起共建社区

OurBMC

ourBMC 官网上线 共建社区

OurBMC开源社区正式成立!

OurBMC

开源社区 ourBMC 成立

电影级特效:SideFX Houdini mac破解安装教程 附注册机 支持M1/M2

南屿

OurBMC 社区角色说明

OurBMC

ourBMC 角色说明 职责和权力

如何在不敲代码情况下用ChatGPT开发一个App

Geek_2305a8

掌握 Robot Wramework:高效进行接口自动化

Liam

Jmeter 自动化测试 接口测试 测试工具 Robot Wramework

国内首个!OurBMC 社区启动联合筹建

OurBMC

ourBMC 首个 筹建

API接口与商品数据:开启电商成功的新篇章

Noah

Github的防火墙--谷歌开源新项目Allstar,让技术人精细化管理Github项目_语言 & 开发_施尧_InfoQ精选文章