@guardbee/security-suite
Officialby GuardBee
@guardbee/security-suite
Tüm GuardBee MCP güvenlik araçlarını tek pakette toplayan meta-paket. Secret scanner, dependency auditor, SSL inspector ve DNS intelligence tek kurulumla kullanılabilir.
Hızlı Başlangıç
npm install -g @guardbee/security-suiteClaude Desktop (MCP — tüm araçlar tek server)
{
"mcpServers": {
"guardbee": {
"command": "npx",
"args": ["-y", "@guardbee/security-suite", "serve"]
}
}
}CLI Kullanımı
guardbee secret-scan <path> # Secret taraması
guardbee dep-audit <dir> # CVE denetimi
guardbee ssl-inspect <domain>... # TLS denetimi
guardbee dns-check <domain> # DNS/SPF/DMARC kontrolüOrtak Seçenekler
--fail-on=<level> critical | high | medium | low (varsayılan: araç özelinde)
--format=text|json|sarifÖrnekler
guardbee secret-scan . --fail-on=high
guardbee dep-audit . --fail-on=critical --format=sarif > results.sarif
guardbee ssl-inspect example.com api.example.com shop.example.com
guardbee dns-check example.com --fail-on=mediumCI/CD Entegrasyonu
GitHub Actions
name: Security Suite
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with: { node-version: 20 }
- run: npm ci
- name: Secret scan
run: npx @guardbee/security-suite secret-scan . --fail-on=high
- name: Dependency audit
run: npx @guardbee/security-suite dep-audit . --fail-on=high
- name: SARIF upload (GitHub Security tab)
if: always()
run: |
npx @guardbee/security-suite secret-scan . --format=sarif > secrets.sarif || true
npx @guardbee/security-suite dep-audit . --format=sarif > deps.sarif || true
- uses: github/codeql-action/upload-sarif@v3
if: always()
with:
sarif_file: secrets.sarif
- uses: github/codeql-action/upload-sarif@v3
if: always()
with:
sarif_file: deps.sarifGitLab CI
include:
- template: Security/Secret-Detection.gitlab-ci.yml
guardbee-security:
image: node:20
script:
- npx @guardbee/security-suite secret-scan . --fail-on=high
- npx @guardbee/security-suite dep-audit . --fail-on=high
only:
- merge_requests
- mainDahil Olan Araçlar
Araç | Paket | Açıklama |
|
| 40+ pattern ile secret tespiti |
|
| OSV CVE veritabanı denetimi |
|
| TLS sertifika ve cipher analizi |
|
| DNS, SPF, DMARC, dangling subdomain |
Lisans
MIT — GuardBee