Ürün açıklaması
Proxy paketlerini tüketimden önce değerlendirin
Proxy repository taleplerini OSV intelligence ve geçerli politikayla PASS, WARN veya BLOCK kararına taşıyın.
Karar akışı
Paket koordinatı OSV verisiyle eşleştirilir, organization/project/repository kapsamı çözülür ve karar audit geçmişine yazılır.
İstekten karara
Firewall değerlendirmesi yalnız Proxy repository üzerinden upstream'e gidecek paket çözümleme akışında anlamlıdır. İstek kimliği, repository bağlamı ve paket koordinatı çözüldükten sonra intelligence eşleşmeleri ve öncelikli politika kapsamı değerlendirilir.
- PASS: geçerli kurallar indirmeyi engelleyen bir sonuç üretmez.
- WARN: risk görünür ve izlenebilir kalır; hedef istemci davranışı kabul testinde ayrıca doğrulanır.
- BLOCK: policy kararı paket tüketimini reddeder ve karar kanıtı kaydedilir.
- NOT_EVALUATED: gerekli intelligence veya policy bağlamının oluşmadığı durum ayrı bir sonuç olarak ele alınır.
Kapsam ve öncelik
Geçerli politika organization, project ve repository ilişkisi ile kural önceliğinden çözülür. Anonymous erişim, upstream credential ve repository paylaşımı bu politika kararından ayrı erişim kontrolleridir; biri diğerinin yerini tutmaz.
Operasyon kanıtı
Kabul testinde aynı paket için PASS, WARN, BLOCK ve bağlam oluşmuyorsa NOT_EVALUATED senaryolarını çalıştırın. İstemci sonucu; firewall kararı, audit/operation kaydı, upstream erişimi ve cache davranışıyla aynı correlation bağlamında uzlaştırılmalıdır.
Mevcut sınır
Karar girdileri OSV zafiyet verisi ve severity/politika kurallarıdır. Malware, lisans ve namespace-confusion analizi mevcut kapsamda değildir.