StarGuard: Vertrauenswerte für GitHub-Repositories

2025-05-12
StarGuard: Vertrauenswerte für GitHub-Repositories

StarGuard ist ein Kommandozeilen-Tool zur Erkennung von gefälschten Star-Kampagnen, Dependency Hijacking, Lizenz-Warnungen und anderen Indikatoren für Open-Source-Risiken auf GitHub. Durch die Analyse von Stars, Abhängigkeiten, Lizenzen, Maintainer und Code wird ein Vertrauenswert generiert, der es CTOs, Sicherheitsteams und VCs ermöglicht, Open-Source-Risiken schnell zu bewerten. StarGuard erstellt Berichte in JSON, Markdown und Klartext, sowie Diagramme zur Star-Historie und shields.io-Badges.

Entwicklung