Abhängigkeiten mit OSV auf Schwachstellen prüfen
Nutzen Sie ein Lockfile mit aufgelösten Versionen; Manifestbereiche werden nicht aufgelöst. Namen, Versionen und Ökosysteme gehen an OSV; fehlende Meldungen belegen keine Sicherheit.
Nutzen Sie ein Lockfile mit aufgelösten Versionen; Manifestbereiche werden nicht aufgelöst. Namen, Versionen und Ökosysteme gehen an OSV; fehlende Meldungen belegen keine Sicherheit.
Abhängigkeiten mit OSV auf Schwachstellen prüfen gehört zu den Web-Ops-Werkzeugen auf KivTools. Die Werkbank oben erledigt die ganze Arbeit auf einem Bildschirm: Dateien von Ihrem Gerät, danach ein Text-Ergebnis zum Kopieren.
Die Umwandlung läuft im Browser. Nichts, was Sie eingeben, wird hochgeladen, die Seite funktioniert weiter offline und eignet sich auch für Daten, die Sie keinem Dritten schicken dürfen.
Probleme mit Web-Infrastruktur zeigen sich meist von außen: was DNS antwortet, welche Header ein Server liefert, ob eine Weiterleitung schleift oder ein Zertifikat den Hostnamen abdeckt. Diese Werkzeuge prüfen einen erreichbaren Endpunkt aus dem öffentlichen Internet und melden, was ein normaler Client sieht.
Eine einzelne Prüfung ist eine Momentaufnahme, keine Garantie. GeoDNS, CDNs und Caches können aus anderen Netzen anders antworten – vergleichen Sie mit einem zweiten Standort, bevor Sie Produktionseinstellungen ändern.
Browser, Desktop-Werkzeuge und Kommandozeilen sollten dasselbe Ergebnis liefern; Abweichungen deuten meist auf eine andere Kodierung, Locale oder Version hin. Bestätigen Sie den Befund mit den Bordmitteln der Plattform (dig, curl -I, openssl s_client), bevor Sie handeln; die Werte sollten übereinstimmen.
Zeitüberschreitungen und blockierte Ports kommen oft von Firewalls oder Providern auf dem Weg und nicht vom Zieldienst – ein externer Test ist deshalb eine nützliche zweite Meinung. Behalten Sie während des Experimentierens eine Kopie der Eingabe, damit eine falsche Einstellung die Quelle nicht zerstört.
Nimmt Manifeste, Lockfiles, requirements.txt, Maven-XML oder CycloneDX (.json, .lock, .txt, .xml) entgegen und liefert OSV-Schwachstellenbefunde für bis zu 100 Abhängigkeiten mit exakter Version.
Ein Python-requirements.txt vor der Veröffentlichung prüfen; eine CycloneDX-SBOM in CI auditen; einen auffälligen npm-Lockfile-Eintrag nach einem Supply-Chain-Alarm untersuchen.
Das Manifest wird im Browser geparst, dann werden die exakten Werte für Paket-Ökosystem, Name und Version an OSV.dev gesendet, um nach Schwachstellen zu suchen.
Unterstützt nur exakte Versionsangaben, keine Bereiche oder Platzhalter; pro Scan sind maximal 100 Pakete möglich.
Ja. Jedes Werkzeug auf KivTools ist kostenlos, braucht kein Konto und hat kein Nutzungskontingent – es gibt keine Bezahlstufe hinter der Werkbank und keine E-Mail-Pflicht.
In Ihrem Browser. Das Skript wird einmal geladen, die Umwandlung passiert auf Ihrem Gerät – deshalb funktioniert das Werkzeug auch ohne Netz.
Nimmt Manifeste, Lockfiles, requirements.txt, Maven-XML oder CycloneDX (.json, .lock, .txt, .xml) entgegen und liefert OSV-Schwachstellenbefunde für bis zu 100 Abhängigkeiten mit exakter Version. Große Eingaben sind meist unproblematisch; extrem große Datenmengen gehören eher in ein lokales Kommandozeilen-Werkzeug.
Konfiguration zählt erst, wenn sie ausgeliefert wird: prüfen Sie Header oder Regel in der echten Antwort. Vergleichen Sie zuerst eine kleine, bekannte Stichprobe, wenn das Ergebnis in eine automatische Verarbeitung fließt.
Das Ergebnis gehört Ihnen: kein Wasserzeichen, kein Lizenzhinweis, keine Namensnennung. Prüfen Sie nur die Lizenz des zugrunde liegenden Formats, wenn es in ein Produkt einfließt.
Die Seite läuft in jedem modernen mobilen Browser und bricht auf kleinen Bildschirmen auf eine Spalte um. Lokale Werkzeuge funktionieren nach dem Laden weiter offline.