„Abhängigkeiten mit OSV auf Schwachstellen prüfen“ verwenden

Abhängigkeiten mit OSV auf Schwachstellen prüfen gehört zu den Web-Ops-Werkzeugen auf KivTools. Die Werkbank oben erledigt die ganze Arbeit auf einem Bildschirm: Dateien von Ihrem Gerät, danach ein Text-Ergebnis zum Kopieren.

Die Umwandlung läuft im Browser. Nichts, was Sie eingeben, wird hochgeladen, die Seite funktioniert weiter offline und eignet sich auch für Daten, die Sie keinem Dritten schicken dürfen.

  1. Fügen Sie Ihre Eingabe in das Feld oben ein oder tippen Sie sie dort ein.
  2. Wählen Sie die Datei über die Dateiauswahl oben aus.
  3. Klicken Sie auf Abhängigkeiten prüfen, um das Ergebnis zu erzeugen.
  4. Über Leeren setzen Sie das Formular für den nächsten Durchlauf zurück.
  5. Prüfen Sie das Ergebnis an einer zweiten Quelle, bevor es in die Produktion geht.

Hintergrund und Genauigkeit

Web-Ops-Werkzeuge

Probleme mit Web-Infrastruktur zeigen sich meist von außen: was DNS antwortet, welche Header ein Server liefert, ob eine Weiterleitung schleift oder ein Zertifikat den Hostnamen abdeckt. Diese Werkzeuge prüfen einen erreichbaren Endpunkt aus dem öffentlichen Internet und melden, was ein normaler Client sieht.

Eine einzelne Prüfung ist eine Momentaufnahme, keine Garantie. GeoDNS, CDNs und Caches können aus anderen Netzen anders antworten – vergleichen Sie mit einem zweiten Standort, bevor Sie Produktionseinstellungen ändern.

Verlässliche Ergebnisse

Browser, Desktop-Werkzeuge und Kommandozeilen sollten dasselbe Ergebnis liefern; Abweichungen deuten meist auf eine andere Kodierung, Locale oder Version hin. Bestätigen Sie den Befund mit den Bordmitteln der Plattform (dig, curl -I, openssl s_client), bevor Sie handeln; die Werte sollten übereinstimmen.

Zeitüberschreitungen und blockierte Ports kommen oft von Firewalls oder Providern auf dem Weg und nicht vom Zieldienst – ein externer Test ist deshalb eine nützliche zweite Meinung. Behalten Sie während des Experimentierens eine Kopie der Eingabe, damit eine falsche Einstellung die Quelle nicht zerstört.

Praktische Details

Ein- und Ausgabe

Nimmt Manifeste, Lockfiles, requirements.txt, Maven-XML oder CycloneDX (.json, .lock, .txt, .xml) entgegen und liefert OSV-Schwachstellenbefunde für bis zu 100 Abhängigkeiten mit exakter Version.

Typische Einsätze

Ein Python-requirements.txt vor der Veröffentlichung prüfen; eine CycloneDX-SBOM in CI auditen; einen auffälligen npm-Lockfile-Eintrag nach einem Supply-Chain-Alarm untersuchen.

Verarbeitung und Datenschutz

Das Manifest wird im Browser geparst, dann werden die exakten Werte für Paket-Ökosystem, Name und Version an OSV.dev gesendet, um nach Schwachstellen zu suchen.

Grenzen und Kompatibilität

Unterstützt nur exakte Versionsangaben, keine Bereiche oder Platzhalter; pro Scan sind maximal 100 Pakete möglich.

Häufig gestellte Fragen

Ist Abhängigkeiten mit OSV auf Schwachstellen prüfen kostenlos?

Ja. Jedes Werkzeug auf KivTools ist kostenlos, braucht kein Konto und hat kein Nutzungskontingent – es gibt keine Bezahlstufe hinter der Werkbank und keine E-Mail-Pflicht.

Wo werden meine Daten verarbeitet?

In Ihrem Browser. Das Skript wird einmal geladen, die Umwandlung passiert auf Ihrem Gerät – deshalb funktioniert das Werkzeug auch ohne Netz.

Was kann ich in Abhängigkeiten mit OSV auf Schwachstellen prüfen eingeben?

Nimmt Manifeste, Lockfiles, requirements.txt, Maven-XML oder CycloneDX (.json, .lock, .txt, .xml) entgegen und liefert OSV-Schwachstellenbefunde für bis zu 100 Abhängigkeiten mit exakter Version. Große Eingaben sind meist unproblematisch; extrem große Datenmengen gehören eher in ein lokales Kommandozeilen-Werkzeug.

Wie genau ist das Ergebnis?

Konfiguration zählt erst, wenn sie ausgeliefert wird: prüfen Sie Header oder Regel in der echten Antwort. Vergleichen Sie zuerst eine kleine, bekannte Stichprobe, wenn das Ergebnis in eine automatische Verarbeitung fließt.

Darf ich das Ergebnis kommerziell nutzen?

Das Ergebnis gehört Ihnen: kein Wasserzeichen, kein Lizenzhinweis, keine Namensnennung. Prüfen Sie nur die Lizenz des zugrunde liegenden Formats, wenn es in ein Produkt einfließt.

Funktioniert das auch mobil und offline?

Die Seite läuft in jedem modernen mobilen Browser und bricht auf kleinen Bildschirmen auf eine Spalte um. Lokale Werkzeuge funktionieren nach dem Laden weiter offline.

Zuletzt verwendet: