konovod / toxic-repos

Мы против дискредитации свободного программного обеспечения

Home Page:https://toxic-repos.ru/

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

toxic-repos

Информация

В последнее время участились случаи добавления в популярные Open Source проекты кода разной степени опасности. Это может нести угрозу людям, а также подрывает доверие к Open Source комьюнити и Open Source как таковому.

Список репозиториев

🔗 | 💬 | 📧

Дополнительно

TXT

JSON

SQLite

Статистика

Опасных репозиториев: 227

Рекомендации

  • Изоляция сборки в контейнерах, в том числе и для промежуточных сборок на машинах разработчиков.
  • Форки всех библиотек (по возможности) и контейнеров к себе.
  • Зеркалирование репозиториев пакетов.
  • Включение в CI как минимум поиска по ключевым словам, UTF символам с изображением украинского флага и сравнение списка файлов с вайтлистом.
  • Ресерч по инструментам анализа кода.
  • Отправка репорта по инструкции

About

Мы против дискредитации свободного программного обеспечения

https://toxic-repos.ru/

License:Creative Commons Zero v1.0 Universal


Languages

Language:Python 100.0%