- 社区热度
- 2.9k Stars
- GitHub 收藏
- 最近活跃
- 2026/8/20
- 近 30 天还在更新
- 授权协议
- APACHE-2.0
- 宽松协议
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
开源项目依赖项中存在已知安全漏洞的问题,需要收集和查询多个数据源进行分类和响应。
实际价值
提供了集中式的漏洞数据库、Web UI、API 以及数据导出,并支持通过扫描工具检查锁文件、容器、SBOM 和 Git 仓库。
创新 / 差异化
整合了多生态版本控制帮助程序、漏洞转换 feeds 以及基于 GCP 运行的索引与工作线程架构。
扩展潜力
可与 Cortex XSOAR、Dependency-Track、Trivy、Renovate 和 pip-audit 等第三方工具及生态集成。
为什么是现在
在软件供应链安全日益受到重视的背景下,持续推进多源漏洞聚合与分发服务。
社区活跃度
近 90 天新增 53 个 Issue、386 个 PR;窗口内抽取的 Issue/PR 样本中有 33 位 Issue 发起者、13 位 PR 贡献者,并发布 0 个版本。
维护者响应
窗口内 53 个 Issue 样本关闭率 53%,100 个 PR 样本合并率 97%。维护者响应统计覆盖该 Issue 样本的 62%,响应率 9%,首次响应中位数 0.3 小时。
核心亮点
- 提供统一的开源漏洞数据库与查询 API
- 支持通过 GCS 访问完整的漏洞数据转储
- 提供用于处理多生态系统版本控制和转换的工具
快速开始
安装方式、上手难度、开始步骤。
装在哪
自托管(装在自己服务器)
难不难
中等,需要一点配置
- 01克隆项目代码库并初始化子模块
- 02使用 Git 命令更新子模块:git submodule update --init --recursive
更适合谁
- 希望数据放在自己服务器上的团队
- 想在本机直接跑起来试用的开发者
- 习惯用 Docker 部署的人
更多介绍
OSV.dev 是一个开源漏洞数据库与分诊服务,聚合和分发开源生态系统中的安全漏洞信息。该项目托管了运行 osv.dev 网站所需的全部代码、Python 后端工作进程以及生态系统版本处理逻辑。
用户可以通过官方 Web 界面、REST API 或数据导出功能查询已知漏洞。项目同时支持配合独立的 osv-scanner 客户端工具,对项目锁文件、Debian 容器、SBOM 及 Git 仓库进行依赖项漏洞检查。
信息来源
每条信息都标注了状态与出处,可展开查看。
15 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验security、productivity
来源: admin_cms · cms editor · 2026/8/21
editor note
已核验{"en":"This project maintains the core code for the Google OSV service, supporting vulnerability queries via API and dependency scanning through the companion osv-scanner tool.","zh":"该项目维护 Google OSV 服务的核心代码,支持通过 API 查询或配合独立的 osv-scanner 工具扫描依赖锁文件和容器。"}
来源: admin_cms · cms editor · 2026/8/21
how to use
已核验{"steps":[{"en":"Clone the repository and initialize submodules","zh":"克隆项目代码库并初始化子模块"},{"en":"Update submodules using git: git submodule update --init --recursive","zh":"使用 Git 命令更新子模块:git submodule update --init --recursive"}],"installAt":"self_host","difficulty":"medium"}
来源: admin_cms · cms editor · 2026/8/21
intro
已核验{"en":"OSV.dev is an open source vulnerability database and triage service designed to aggregate and distribute security vulnerability data across open source ecosystems. It hosts the complete codebase required to run the osv.dev web service, including Python backend workers and ecosystem versioning logic.\n\nUsers can query known vulnerabilities via the web UI, REST API, or data dumps. The project integrates with the companion osv-scanner tool to check dependencies across lockfiles, Debian containers, SBOMs, and Git repositories.","zh":"OSV.dev 是一个开源漏洞数据库与分诊服务,聚合和分发开源生态系统中的安全漏洞信息。该项目托管了运行 osv.dev 网站所需的全部代码、Python 后端工作进程以及生态系统版本处理逻辑。\n\n用户可以通过官方 Web 界面、REST API 或数据导出功能查询已知漏洞。项目同时支持配合独立的 osv-scanner 客户端工具,对项目锁文件、Debian 容器、SBOM 及 Git 仓库进行依赖项漏洞检查。"}
来源: admin_cms · cms editor · 2026/8/21
最新版本
已核验v0.1.3
来源: GitHub 官方接口 · latest_release=v0.1.3 · 2026/8/20
许可证
已核验Apache-2.0
来源: GitHub 官方接口 · license.spdx_id=Apache-2.0 · 2026/8/20
needs api key
已核验否
来源: admin_cms · cms editor · 2026/8/21
一句话用途
已核验{"en":"Open source vulnerability database and triage service providing a unified query API and web interface","zh":"开源漏洞数据库与分类服务,提供统一的漏洞查询 API 和 Web 界面"}
来源: admin_cms · cms editor · 2026/8/21
平台
已核验linux、macos、windows、browser
来源: admin_cms · cms editor · 2026/8/21
分类线索
根据材料推断security
来源: 项目说明文档 · hint=security · 2026/8/20
product forms
已核验web、api_sdk、library_framework
来源: admin_cms · cms editor · 2026/8/21
role tags
已核验backend、devops、security
来源: admin_cms · cms editor · 2026/8/21
supports docker
已核验是
来源: admin_cms · cms editor · 2026/8/21
supports local
已核验是
来源: admin_cms · cms editor · 2026/8/21
supports self host
已核验是
来源: admin_cms · cms editor · 2026/8/21
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
openbao
用于集中存储、分发和轮换密钥、证书与其他敏感数据的开源秘密管理系统。
agent-governance-toolkit
为 AI Agent 工具调用加入策略检查、身份、审计、沙箱与 SRE 控制的治理工具包,可接入多种 Agent 框架。
CVE Lite CLI
面向 JavaScript/TypeScript lockfile 的本地依赖漏洞扫描 CLI,重点给出可执行修复路径,并支持 CI、SARIF、HTML 报告和离线 advisory 数据库。
prismor
用于 AI 编码代理的自托管运行时安全控制平面,支持对代理工具调用进行实时监控、拦截及人工审核。
fleet
面向 IT 与安全团队的设备管理平台,可跨桌面和移动系统执行 MDM、软件部署、补丁、资产查询与合规检查。
VirusDetector
基于 Manifest V3 的 Chrome/Edge 扩展,通过多维评分与多层拦截策略实时检测银狐木马钓鱼及仿冒网站。

