🍚 깃밥 PRO가 열렸어요 — 월 3,900원 · 알아보기 →
google/osv-scanner

프로젝트 의존성의 보안 취약점을 찾아주는 스캐너

설치형 도구맘대로 써도 됨 · Apache-2.0보안Go난이도
11,161+27이번 주0 찜
811포크87이슈
데모·홈페이지 열기google.github.io

중간맛 분석

프로젝트 의존성에 포함된 보안 취약점을 찾고, 필요한 패키지 업그레이드를 제안하는 스캐너입니다. 소스 디렉토리, 컨테이너 이미지, 라이선스를 스캔할 수 있으며, C/C++, Go, Java, Python, Ruby 등 11개 이상의 언어와 , pip, maven, cargo 등 19개 이상의 잠금 파일 형식을 지원합니다. OSV.dev의 공개적이고 신뢰할 수 있는 취약점 데이터베이스를 기반으로 정확한 알림을 제공하며, 바이너리 다운로드 또는 Go 설치 명령어로 실행 가능합니다. 과 Maven에 대한 자동 수정 기능(실험용)과 오프라인 모드도 포함되어 있습니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • 개발자가 프로젝트의 npm, pip, maven 의존성에 포함된 보안 취약점을 정기적으로 스캔하고 수정하기
  • DevOps 팀이 Docker 이미지 배포 전에 기본 이미지와 포함된 패키지의 취약점을 검사하기
  • 보안 감시 시 프로젝트 의존성의 라이선스 규정 준수 여부를 자동으로 확인하기

핵심 기능

11개 이상 언어, 19개 이상 잠금 파일 형식 지원컨테이너 이미지의 계층별 취약점 스캔자동화된 취약점 수정 제안 (npm, Maven)

대안 대비 차별점

공개적이고 신뢰할 수 있는 OSV.dev 데이터베이스를 기반으로 정확한 취약점 알림을 제공하며, 오픈소스 커뮤니티의 협업으로 높은 품질의 취약점 정보를 유지합니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Go 개발 환경 (go install 방식 설치 시)

바로 차려먹기Go

깃밥이 레포 구조를 확인하고 만든 실행 명령이에요. 터미널에 붙여넣으면 받기부터 실행까지 한 번에 진행돼요.

git clone --depth 1 https://github.com/google/osv-scanner.git &&
cd osv-scanner &&
go run .

코드는 내 컴퓨터에서 실행돼요 — 처음 보는 레포라면 내용을 한번 훑어보고 실행하는 습관을 추천해요.

README가 안내하는 자세한 단계 보기
  1. Go를 이용하여 OSV-Scanner 설치
go install github.com/google/osv-scanner/v2/cmd/osv-scanner@latest
  1. 소스 디렉토리의 의존성 취약점 스캔
osv-scanner scan source -r /path/to/your/dir
  1. 컨테이너 이미지의 취약점 스캔
osv-scanner scan image my-image-name:tag
  1. 의존성의 라이선스 확인
osv-scanner --licenses path/to/repository
  1. 오프라인 모드로 스캔 (로컬 데이터베이스 다운로드)
osv-scanner --offline --download-offline-databases ./path/to/your/dir
  1. npm 패키지 취약점 자동 수정(실험용)
osv-scanner fix --max-depth=3 --min-severity=5 --ignore-dev --strategy=in-place -L path/to/package-lock.json

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try google/osv-scanner

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

11,161+27 / 7일

확인 시각

활용성 · 따라 만들기 좋은가

따라 하기 좋음샘플 점수 58/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2022년 생성

「보안」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/google/osv-scanner.svg)](https://www.gitbap.com/r/google/osv-scanner)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기