google安全与隐私

osv.dev

开源漏洞数据库与分类服务,提供统一的漏洞查询 API 和 Web 界面

  • 后端
  • DevOps / 运维
  • 安全
  • 效率 / 生产力
  • Web
  • API/SDK
  • 库/框架
  • Linux
  • macOS
  • Windows
  • 浏览器
  • 支持自托管
  • 支持本地运行
  • 支持 Docker
osv.dev 截图
社区热度
2.9k Stars
GitHub 收藏
最近活跃
2026/8/20
近 30 天还在更新
授权协议
APACHE-2.0
宽松协议

为什么值得关注

不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。

近 90 天

解决的问题

开源项目依赖项中存在已知安全漏洞的问题,需要收集和查询多个数据源进行分类和响应。

实际价值

提供了集中式的漏洞数据库、Web UI、API 以及数据导出,并支持通过扫描工具检查锁文件、容器、SBOM 和 Git 仓库。

创新 / 差异化

整合了多生态版本控制帮助程序、漏洞转换 feeds 以及基于 GCP 运行的索引与工作线程架构。

扩展潜力

可与 Cortex XSOAR、Dependency-Track、Trivy、Renovate 和 pip-audit 等第三方工具及生态集成。

为什么是现在

在软件供应链安全日益受到重视的背景下,持续推进多源漏洞聚合与分发服务。

社区活跃度

近 90 天新增 53 个 Issue、386 个 PR;窗口内抽取的 Issue/PR 样本中有 33 位 Issue 发起者、13 位 PR 贡献者,并发布 0 个版本。

维护者响应

窗口内 53 个 Issue 样本关闭率 53%,100 个 PR 样本合并率 97%。维护者响应统计覆盖该 Issue 样本的 62%,响应率 9%,首次响应中位数 0.3 小时。

PR 样本 13 位贡献者0 次 ReleaseIssue 响应率 9% · 样本 33(覆盖 62%)首次响应中位数 0.3hPR 合并率 97% · 100 条窗口样本

核心亮点

  • 提供统一的开源漏洞数据库与查询 API
  • 支持通过 GCS 访问完整的漏洞数据转储
  • 提供用于处理多生态系统版本控制和转换的工具

快速开始

安装方式、上手难度、开始步骤。

装在哪

自托管(装在自己服务器)

难不难

中等,需要一点配置

支持 Docker支持自托管支持本地运行
  1. 01克隆项目代码库并初始化子模块
  2. 02使用 Git 命令更新子模块:git submodule update --init --recursive

更适合谁

  • 希望数据放在自己服务器上的团队
  • 想在本机直接跑起来试用的开发者
  • 习惯用 Docker 部署的人

更多介绍

OSV.dev 是一个开源漏洞数据库与分诊服务,聚合和分发开源生态系统中的安全漏洞信息。该项目托管了运行 osv.dev 网站所需的全部代码、Python 后端工作进程以及生态系统版本处理逻辑。

用户可以通过官方 Web 界面、REST API 或数据导出功能查询已知漏洞。项目同时支持配合独立的 osv-scanner 客户端工具,对项目锁文件、Debian 容器、SBOM 及 Git 仓库进行依赖项漏洞检查。

信息来源

每条信息都标注了状态与出处,可展开查看。

15 条 · 展开
  • capability tags

    已核验

    security、productivity

    来源: admin_cms · cms editor · 2026/8/21

  • editor note

    已核验

    {"en":"This project maintains the core code for the Google OSV service, supporting vulnerability queries via API and dependency scanning through the companion osv-scanner tool.","zh":"该项目维护 Google OSV 服务的核心代码,支持通过 API 查询或配合独立的 osv-scanner 工具扫描依赖锁文件和容器。"}

    来源: admin_cms · cms editor · 2026/8/21

  • how to use

    已核验

    {"steps":[{"en":"Clone the repository and initialize submodules","zh":"克隆项目代码库并初始化子模块"},{"en":"Update submodules using git: git submodule update --init --recursive","zh":"使用 Git 命令更新子模块:git submodule update --init --recursive"}],"installAt":"self_host","difficulty":"medium"}

    来源: admin_cms · cms editor · 2026/8/21

  • intro

    已核验

    {"en":"OSV.dev is an open source vulnerability database and triage service designed to aggregate and distribute security vulnerability data across open source ecosystems. It hosts the complete codebase required to run the osv.dev web service, including Python backend workers and ecosystem versioning logic.\n\nUsers can query known vulnerabilities via the web UI, REST API, or data dumps. The project integrates with the companion osv-scanner tool to check dependencies across lockfiles, Debian containers, SBOMs, and Git repositories.","zh":"OSV.dev 是一个开源漏洞数据库与分诊服务,聚合和分发开源生态系统中的安全漏洞信息。该项目托管了运行 osv.dev 网站所需的全部代码、Python 后端工作进程以及生态系统版本处理逻辑。\n\n用户可以通过官方 Web 界面、REST API 或数据导出功能查询已知漏洞。项目同时支持配合独立的 osv-scanner 客户端工具,对项目锁文件、Debian 容器、SBOM 及 Git 仓库进行依赖项漏洞检查。"}

    来源: admin_cms · cms editor · 2026/8/21

  • 最新版本

    已核验

    v0.1.3

    来源: GitHub 官方接口 · latest_release=v0.1.3 · 2026/8/20

  • 许可证

    已核验

    Apache-2.0

    来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/20

  • needs api key

    已核验

    来源: admin_cms · cms editor · 2026/8/21

  • 一句话用途

    已核验

    {"en":"Open source vulnerability database and triage service providing a unified query API and web interface","zh":"开源漏洞数据库与分类服务,提供统一的漏洞查询 API 和 Web 界面"}

    来源: admin_cms · cms editor · 2026/8/21

  • 平台

    已核验

    linux、macos、windows、browser

    来源: admin_cms · cms editor · 2026/8/21

  • 分类线索

    根据材料推断

    security

    来源: 项目说明文档 · hint=security · 2026/8/20

  • product forms

    已核验

    web、api_sdk、library_framework

    来源: admin_cms · cms editor · 2026/8/21

  • role tags

    已核验

    backend、devops、security

    来源: admin_cms · cms editor · 2026/8/21

  • supports docker

    已核验

    来源: admin_cms · cms editor · 2026/8/21

  • supports local

    已核验

    来源: admin_cms · cms editor · 2026/8/21

  • supports self host

    已核验

    来源: admin_cms · cms editor · 2026/8/21

根据分类、能力和适用角色匹配的其他已核验项目。