WhiteSource Bolt是一个免费的开发人员工具,用于查找和修复开源漏洞。Bolt在GitHub上有一个应用,以及Azure Devops的扩展
whitesource-bolt

分类目录

具有任何许可的所有平台的WhiteSource Bolt替代品

Black Duck Software

Black Duck Software

全世界的组织都使用Black Duck产品来保护和管理开源软件,从而消除了与开源安全漏洞和开源许可证合规性相关的痛苦。。
  • 付费应用
  • Web
OWASP Dependency-Track

OWASP Dependency-Track

OWASP Dependency-Track是一个智能的软件组成分析(SCA)平台,它使组织可以识别和减少使用第三方和开源组件的风险。
Snyk
Probot

Probot

如果您曾经想过:“如果GitHub可以,那岂不是很酷……”;我要在那里阻止你。