Ürün açıklaması

Proxy paketlerini tüketimden önce değerlendirin

Proxy repository taleplerini OSV intelligence ve geçerli politikayla PASS, WARN veya BLOCK kararına taşıyın.

İçerik durumuKaynakta doğrulandıDokümantasyon sürümüLatest

Karar akışı

Paket koordinatı OSV verisiyle eşleştirilir, organization/project/repository kapsamı çözülür ve karar audit geçmişine yazılır.

İstekten karara

Firewall değerlendirmesi yalnız Proxy repository üzerinden upstream'e gidecek paket çözümleme akışında anlamlıdır. İstek kimliği, repository bağlamı ve paket koordinatı çözüldükten sonra intelligence eşleşmeleri ve öncelikli politika kapsamı değerlendirilir.

  • PASS: geçerli kurallar indirmeyi engelleyen bir sonuç üretmez.
  • WARN: risk görünür ve izlenebilir kalır; hedef istemci davranışı kabul testinde ayrıca doğrulanır.
  • BLOCK: policy kararı paket tüketimini reddeder ve karar kanıtı kaydedilir.
  • NOT_EVALUATED: gerekli intelligence veya policy bağlamının oluşmadığı durum ayrı bir sonuç olarak ele alınır.

Kapsam ve öncelik

Geçerli politika organization, project ve repository ilişkisi ile kural önceliğinden çözülür. Anonymous erişim, upstream credential ve repository paylaşımı bu politika kararından ayrı erişim kontrolleridir; biri diğerinin yerini tutmaz.

Operasyon kanıtı

Kabul testinde aynı paket için PASS, WARN, BLOCK ve bağlam oluşmuyorsa NOT_EVALUATED senaryolarını çalıştırın. İstemci sonucu; firewall kararı, audit/operation kaydı, upstream erişimi ve cache davranışıyla aynı correlation bağlamında uzlaştırılmalıdır.

Mevcut sınır

Karar girdileri OSV zafiyet verisi ve severity/politika kurallarıdır. Malware, lisans ve namespace-confusion analizi mevcut kapsamda değildir.