group-telegram.com/skillbox_media_code/2358
Last Update:
Вышла утилита для оценки доверия к GitHub-репозиториям
Программа позволит бороться с фейковыми репозиториями и накрутками на популярном сервисе.
Разработчик Мохамед Ахмед выпустил утилиту Starguard, которая проверяет GitHub-репозитории на накрученные звёзды, подозрительные зависимости, скрытые криптомайнеры, обфусцированный код и небезопасные лицензии. Инструмент использует алгоритмы для выявления аномалий и присваивает каждому проекту индекс доверия, помогая разработчикам, инвесторам и командам безопасности принимать обоснованные решения.
Автор рассказывает, что к разработке его подтолкнуло исследование Университета Карнеги — Меллона и компании Socket Inc, в ходе которого обнаружили более 4,5 миллиона фейковых оценок репозиториев.
Репозиторий проекта (в котором все звёздочки настоящие!) доступен по ссылке.
BY Люди и Код

Share with your friend now:
group-telegram.com/skillbox_media_code/2358