#review #identity #peer #dependencies #decentralized-identity #package-manager #web-of-trust

crev-wot

我们迫切需要的可扩展、社交的代码审查系统 - 信任网络库

14 个版本

0.25.9 2024年5月19日
0.25.4 2023年11月15日
0.25.0 2023年9月7日
0.24.1 2023年7月2日
0.18.0 2020年10月6日

#71 in 开发工具

Download history 26/week @ 2024-05-03 17/week @ 2024-05-10 302/week @ 2024-05-17 76/week @ 2024-05-24 55/week @ 2024-05-31 34/week @ 2024-06-07 20/week @ 2024-06-14 36/week @ 2024-06-21 68/week @ 2024-06-28 24/week @ 2024-07-05 30/week @ 2024-07-12 43/week @ 2024-07-19 36/week @ 2024-07-26 57/week @ 2024-08-02 102/week @ 2024-08-09 60/week @ 2024-08-16

260 每月下载量
用于 4 个 Crates(3 个直接使用)

MPL-2.0 OR MIT OR Apache-2.0

180KB
4.5K SLoC

community discussion Github Actions CI Build Status crates.io

jesus, that's a lot of dependencies
图片版权

cargo-crev

为 cargo(Rust)包管理器提供密码学可验证的代码审查系统。

简介

Crev 是一种语言和生态系统无关的分布式代码审查系统。

cargo-crev 是 Crev 的一个实现,作为一个与 cargo 集成的命令行工具。此工具帮助 Rust 用户评估其包依赖的质量和可信度。

功能

cargo-crev 已经可以

  • 警告你关于不可信的 Crates 和安全漏洞,
  • 显示有关您的依赖的有用指标,
  • 帮助您识别依赖性冗余,
  • 允许您审查大多数可疑的依赖项并发布您的发现,
  • 使用其他用户生成的审查,
  • 提高您自己的代码的可信度,
  • 构建一个其他值得信赖的用户网络,以帮助验证您使用的代码,

以及更多其他功能,更多功能将陆续推出。

入门

静态二进制文件可在 发布页面 获取。

遵循 cargo-crev - 入门指南(更多文档可在 docs.rs 上找到)。

cargo-crev 是一个正在进行中的项目,但它应该始终可使用。使用 讨论 获取帮助、更多信息并报告反馈。感谢!

提高意识

如果您支持该项目,我们将非常感谢您帮助提高该项目的知名度。请考虑将以下说明添加到您的 Rust 项目 README 中

It is recommended to always use [cargo-crev](https://github.com/crev-dev/cargo-crev)
to verify the trustworthiness of each of your dependencies, including this one.

感谢!

变更日志

变更日志可在此处找到: https://github.com/crev-dev/cargo-crev/blob/main/cargo-crev/CHANGELOG.md

依赖关系

~7–19MB
~210K SLoC