중간맛 분석
프로젝트 의존성에 포함된 보안 취약점을 찾고, 필요한 패키지 업그레이드를 제안하는 스캐너입니다. 소스 디렉토리, 컨테이너 이미지, 라이선스를 스캔할 수 있으며, C/C++, Go, Java, Python, Ruby 등 11개 이상의 언어와 , pip, maven, cargo 등 19개 이상의 잠금 파일 형식을 지원합니다. OSV.dev의 공개적이고 신뢰할 수 있는 취약점 데이터베이스를 기반으로 정확한 알림을 제공하며, 바이너리 다운로드 또는 Go 설치 명령어로 실행 가능합니다. 과 Maven에 대한 자동 수정 기능(실험용)과 오프라인 모드도 포함되어 있습니다.
이런 레포예요
이럴 때 쓰면 좋아요
- 개발자가 프로젝트의 npm, pip, maven 의존성에 포함된 보안 취약점을 정기적으로 스캔하고 수정하기
- DevOps 팀이 Docker 이미지 배포 전에 기본 이미지와 포함된 패키지의 취약점을 검사하기
- 보안 감시 시 프로젝트 의존성의 라이선스 규정 준수 여부를 자동으로 확인하기
핵심 기능
대안 대비 차별점
공개적이고 신뢰할 수 있는 OSV.dev 데이터베이스를 기반으로 정확한 취약점 알림을 제공하며, 오픈소스 커뮤니티의 협업으로 높은 품질의 취약점 정보를 유지합니다.
먹어본 사람들
실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.
이 레포, 해먹는 법
처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.
준비물
- Go 개발 환경 (go install 방식 설치 시)
바로 차려먹기Go
깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.
git clone --depth 1 https://github.com/google/osv-scanner.git && cd osv-scanner && go run .
코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.
README가 안내하는 자세한 단계 보기
- Go를 이용하여 OSV-Scanner 설치
go install github.com/google/osv-scanner/v2/cmd/osv-scanner@latest
- 소스 디렉토리의 의존성 취약점 스캔
osv-scanner scan source -r /path/to/your/dir
- 컨테이너 이미지의 취약점 스캔
osv-scanner scan image my-image-name:tag
- 의존성의 라이선스 확인
osv-scanner --licenses path/to/repository
- 오프라인 모드로 스캔 (로컬 데이터베이스 다운로드)
osv-scanner --offline --download-offline-databases ./path/to/your/dir
- npm 패키지 취약점 자동 수정(실험용)
osv-scanner fix --max-depth=3 --min-severity=5 --ignore-dev --strategy=in-place -L path/to/package-lock.json
깃밥트라이로 맛보기
받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.
터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.
npx gitbap-try google/osv-scanner
Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →
별 추이 · 7일
확인 시각
활용성 · 따라 만들기 좋은가
- 관대한 라이선스
- 테스트 있음
- 예제 디렉토리
- 최근 활동
- AGENTS.md
- llms.txt
- 템플릿
🟢 최근 활동 있음 · 2022년 생성
「보안」 이런 레포, 매주 받아보실래요?
매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.
내 레포인가요? README에 깃밥 배지 달기
[](https://www.gitbap.com/r/google/osv-scanner)🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법
깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.
클로드 설정 → 커넥터에 이 주소를 붙여넣기.
https://www.gitbap.com/api/mcp플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI가 README 기반으로 요약했습니다 · 원문 보기