Ürün açıklaması

Proxy paketlerini tüketimden önce değerlendirin

Proxy repository taleplerini OSV intelligence ve geçerli politikayla PASS, WARN veya BLOCK kararına taşıyın.

Bu içerik nasıl kullanılmalı?Doğrulanmış ürün davranışıDokümantasyon sürümüLatest

Bu sayfadaki davranışlar, belirtilen kaynak snapshot'ında uygulama veya kabul kanıtıyla eşleştirildi.

Karar akışı

Paket koordinatı OSV verisiyle eşleştirilir, organization/project/repository kapsamı çözülür ve karar audit geçmişine yazılır.

İstekten karara

Firewall değerlendirmesi yalnız Proxy repository üzerinden upstream'e gidecek paket çözümleme akışında anlamlıdır. İstek kimliği, repository bağlamı ve paket koordinatı çözüldükten sonra intelligence eşleşmeleri ve öncelikli politika kapsamı değerlendirilir.

  • PASS: geçerli kurallar indirmeyi engelleyen bir sonuç üretmez.
  • WARN: risk görünür ve izlenebilir kalır; hedef istemci davranışı kabul testinde ayrıca doğrulanır.
  • BLOCK: policy kararı paket tüketimini reddeder ve karar kanıtı kaydedilir.
  • NOT_EVALUATED: gerekli intelligence veya policy bağlamının oluşmadığı durum ayrı bir sonuç olarak ele alınır.

Desteklenen firewall formatları

Repository Firewall matcher dokuz proxy formatını değerlendirir: Maven, npm, PyPI, NuGet, Go, Cargo, RubyGems, APT ve YUM/DNF. Bu liste Artifact Management'ın daha geniş format kapsamından ayrıdır; örneğin Docker/OCI artifact repository desteği bulunsa da mevcut firewall matcher kapsamında değildir.

Kanıt sayfaları arasında geçiş

Firewall tablosundaki vulnerability coverage, ilgili advisory kayıtlarını açar. Advisory kimliği Vulnerabilities sayfasına exact search deep link'i verir; risk kabulü task kimliği de firewall tablosunu aynı repository, package ve version kapsamına filtreler.

Kapsam ve öncelik

Geçerli politika organization, project ve repository ilişkisi ile kural önceliğinden çözülür. Anonymous erişim, upstream credential ve repository paylaşımı bu politika kararından ayrı erişim kontrolleridir; biri diğerinin yerini tutmaz.

Operasyon kanıtı

Kabul testinde aynı paket için PASS, WARN, BLOCK ve bağlam oluşmuyorsa NOT_EVALUATED senaryolarını çalıştırın. İstemci sonucu; firewall kararı, audit/operation kaydı, upstream erişimi ve cache davranışıyla aynı correlation bağlamında uzlaştırılmalıdır.

Mevcut sınır

Karar girdileri OSV zafiyet verisi ve severity/politika kurallarıdır. Malware, lisans ve namespace-confusion analizi mevcut kapsamda değildir.