Talep anında değerlendirme
Yeni paket sürümünü cache ve tüketim öncesinde zafiyet ve politika bağlamıyla değerlendirin.
Smart Kubaba · Repository Firewall
Paket sürümünü intelligence ve politikayla eşleştirip PASS, WARN veya BLOCK kararı üretin.

Sonuç
Yeni paket sürümünü cache ve tüketim öncesinde zafiyet ve politika bağlamıyla değerlendirin.
Organization, project veya repository politikasını tek değerlendirme modelinde uygulayın.
Süreli risk kabulünü gerekçe, referans, görev durumu ve audit kaydıyla yönetin.
Doğrulanmış kapsam
Proxy repository'den istenen paket sürümlerini intelligence ve geçerli politika ile değerlendirme.
Talep KontrolüPolitika sonucunu indirme davranışına ve kullanıcıya gösterilen karar kaydına yansıtma.
İndirme KararıOrganization, project ve repository kuralları; öncelik ve kapsam çözümleme.
Kapsam ÇözümlemeSüreli, gerekçeli, referanslı ve kapsamlı istisna; kalıcı görev ve yeniden değerlendirme.
Risk İstisnasıFiltrelenebilir paket/sürüm değerlendirmeleri, karar geçmişi ve audit kayıtları.
Karar GeçmişiFirewall kararı OSV zafiyet verisi ve severity/politika kurallarına dayanır; malware, lisans ve namespace-confusion analizi bu kapsamda değildir.
Mevcut SınırRepository Firewall, istenen paket sürümünü indirme gerçekleşmeden önce intelligence ve merkezi politikayla değerlendirir.
Kullanıcı veya build aracı proxy repository'ye talep gönderir.
Paket koordinatı mevcut OSV verisiyle karşılaştırılır.
Organization, project ve repository politikaları uygulanır.
Sonuç PASS, WARN veya BLOCK olarak kaydedilir.
İndirme, istisna ve yeniden değerlendirme audit izine yazılır.
Enterprise
Merkezi kurallar organization, project ve repository kapsamıyla çözülür; rol, erişim politikası, görev ve audit kayıtları kararın kim tarafından yönetildiğini gösterir.
Teknik değerlendirme
Formatlarınızı, kurulumunuzu ve güvenlik politikalarınızı birlikte değerlendirelim.