no-package-malware
activeCe projet est une passerelle de sécurité auto-hébergée devant le registre npm public, basée sur Verdaccio. Il combine une politique de sécurité stricte, la détection de logiciels malveillants assistée par LLM, des politiques et des budgets spécifiques à chaque organisation, et une pile Docker/Helm prête à l'emploi avec des options de haute disponibilité.
TypeScript
DocumentationFeatures
- Sécurité renforcée du registre npm
- Détection de logiciels malveillants assistée par LLM
- Politiques et budgets par organisation
- Infrastructure prête à l'emploi (Docker/Helm)
- Interface utilisateur de gestion
Tech Stack
Dépendances
VerdaccioMongoDBRedisOpenAIExpressioredisbullmqzod
Composants
- Frontend React
- API REST
- Base de données MongoDB
- Queue Redis (BullMQ)
- Serveur Verdaccio
- Workers de traitement
Tags
Métriques
- Stars
- 4
- Forks
- 0
- Open Issues
- 2
- Last Activity
- 2 months ago
Information
- Target Audience
- Professionnels
- Authentication
- api-key
- Testing
- Vitest, Tests d'intégration E2E
- CI/CD
- docker-release, github-release, publish-chart, release