Maven vulnerability scanner using OSS Index
Project description
Maven Component Scanner
Escáner de vulnerabilidades para componentes Maven utilizando la API de OSS Index (Sonatype).
🚀 Descripción
maven-component-scanner es una herramienta de línea de comandos (CLI) que permite analizar dependencias de proyectos Maven y detectar vulnerabilidades conocidas (CVEs), utilizando la API de OSS Index de Sonatype.
Está diseñada para facilitar la identificación de riesgos de seguridad en componentes tanto directos como transitivos, generando reportes claros y detallados en formato HTML.
🔍 Funcionalidades
-
Análisis de dependencias desde:
- Archivos
.txt - Archivos
.xml(pom.xml) - Archivos
.war
- Archivos
-
Detección de vulnerabilidades (CVEs)
-
Identificación de dependencias directas y transitivas
-
Generación de reportes en HTML
-
Integración con OSS Index (Sonatype)
-
Configuración persistente de API Key
📦 Instalación
pip install maven-component-scanner
⚙️ Uso
mvn-scan -txt <archivo.txt> [-out <salida.html>]
mvn-scan -xml <archivo.xml> [-out <salida.html>]
mvn-scan -war <archivo.war> [-out <salida.html>]
🔑 Configuración de API Key
Esta herramienta requiere una API Key de OSS Index (Sonatype).
Guardar API Key (recomendado)
mvn-scan --set-api-key TU_API_KEY
Esto almacenará la configuración en:
~/.mvnScan/config.json
Uso con API Key directa
mvn-scan -txt deps.txt --api-key TU_API_KEY
🧪 Ejemplos
mvn-scan -txt deps.txt
mvn-scan -xml pom.xml -out report.html
mvn-scan -war file.war --api-key TU_API_KEY
📄 Reporte
El scanner genera un reporte HTML que incluye:
- Vulnerabilidades encontradas
- CVEs asociados
- Nivel de severidad
- Componentes afectados
- Dependencias directas y transitivas
🛠️ Requisitos
- Python >= 3.8
- API Key de OSS Index (obligatoria)
🌐 API utilizada
Este proyecto utiliza la API de OSS Index (Sonatype) para consultar vulnerabilidades de componentes.
Más información: https://ossindex.sonatype.org/
📁 Estructura del proyecto
mvn_scan/
├── api_maven/
├── core/
├── helpers/
├── process_db/
├── cli.py
👨💻 Autor
Edwin Geinner Castro Sepulveda
GitHub: https://github.com/Heiner
📜 Licencia
Este proyecto está bajo la licencia MIT.
Consulta el archivo LICENSE para más información.
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distribution
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file mvn_scan-1.7.tar.gz.
File metadata
- Download URL: mvn_scan-1.7.tar.gz
- Upload date:
- Size: 15.7 kB
- Tags: Source
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.9.13
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
2f5812585b16bdd6079b9b24d7348c4ef99a7dadcfd3f35dfb8922cf00ef1fb5
|
|
| MD5 |
6455a1bbf2b925ca9e3013c0c2acfcdb
|
|
| BLAKE2b-256 |
d929b6a8b22cc179272994634ce9b5b2793eee75ce7177b29e48572d44dd4f67
|
File details
Details for the file mvn_scan-1.7-py3-none-any.whl.
File metadata
- Download URL: mvn_scan-1.7-py3-none-any.whl
- Upload date:
- Size: 18.8 kB
- Tags: Python 3
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.9.13
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
339fb9661401888b8dfc80ed07b968d0adbc11bff9bf5893d13513a55faaa44e
|
|
| MD5 |
db9f05090c17cfc86773a5e8203e3efd
|
|
| BLAKE2b-256 |
d20ee089ba94d5c77b736360f4e1470a9ea321ba7c5efe108e55604a184a12a7
|