냄새 나는 애드온으로 보안을 강화하세요
Smelly는 개발자가 오픈 소스 종속성에서 보안 취약점을 식별하는 데 도움을 주기 위해 설계된 무료 Chrome 추가 기능입니다. 이 도구는 npm, PyPI 및 NuGet과 같은 패키지 URL을 방문할 때 적극적으로 모니터링하여 관련 패키지 정보를 추출하고 이를 OSV.dev 취약점 데이터베이스와 비교합니다. 이 실시간 분석을 통해 사용자는 패키지의 구식 또는 안전하지 않은 버전을 신속하게 식별할 수 있어 안전한 개발 환경을 유지할 수 있습니다.
이 확장 프로그램은 CVE 및 GHSA 식별자, 심각도 수준, 영향을 받는 범위 및 권장 안전 업그레이드를 포함하여 감지된 취약점에 대한 중요한 정보를 표시하는 사용자 친화적인 팝업을 특징으로 합니다. Smelly는 DOM 접근이나 데이터 수집이 발생하지 않도록 하여 개인 정보를 우선시하며, 모든 처리는 브라우저 내에서 로컬로 수행됩니다. Maven 및 Go와 같은 추가 생태계에 대한 지원이 향후 기대되고 있으며, 이는 개발자에게 유용성을 높일 것입니다.