no-package-malware

active

SocialGouv

View on GitHub

Ce projet est une passerelle de sécurité auto-hébergée devant le registre npm public, basée sur Verdaccio. Il combine une politique de sécurité stricte, la détection de logiciels malveillants assistée par LLM, des politiques et des budgets spécifiques à chaque organisation, et une pile Docker/Helm prête à l'emploi avec des options de haute disponibilité.

TypeScript
Documentation

Features

  • Sécurité renforcée du registre npm
  • Détection de logiciels malveillants assistée par LLM
  • Politiques et budgets par organisation
  • Infrastructure prête à l'emploi (Docker/Helm)
  • Interface utilisateur de gestion

Tech Stack

Dépendances

VerdaccioMongoDBRedisOpenAIExpressioredisbullmqzod

Composants

  • Frontend React
  • API REST
  • Base de données MongoDB
  • Queue Redis (BullMQ)
  • Serveur Verdaccio
  • Workers de traitement

Tags

Métriques

Stars
4
Forks
0
Open Issues
2
Last Activity
2 months ago

Information

Target Audience
Professionnels
Authentication
api-key
Testing
Vitest, Tests d'intégration E2E
CI/CD
docker-release, github-release, publish-chart, release