v0.4.1
快速开始
仅需两步快速安装 HummerRisk:
- 准备一台不小于 4 核 8 G 内存的 64位 Linux 主机;
- 以 root 用户执行如下命令一键安装 HummerRisk。
curl -sSL https://github.com/HummerRisk/HummerRisk/releases/latest/download/quick_start.sh | bash
如果您已经部署旧版本,可通过如下命令一键升级至最新版本:
# 升级
hrctl upgrade v0.4.1
产品文档
点击 完整文档 查看完整的安装和使用文档
更新内容
"🌱 新功能 Features"
- feat(文件检测):新增依赖文件检测功能,手动添加项目依赖文件(单独文件或包含依赖文件的压缩包zip或tar),例如:pom.xml、package.json、yarn.lock、pnpm.yaml等,检测依赖项的漏洞风险等信息。
- feat(多云检测):新增 AWS 检测规则组与规则,实现具体等保合规、CIS、最佳实践等场景的检测。
- feat(资源态势):新增云资源态势页面的资源清单,关联已检测的不合规的结果,可以快速查看同步的资源哪些有风险。
- feat(sbom 管理):sbom管理里添加文件系统检测,历史数据展示,报告下载等功能。
"🚀 性能优化 Optimization"
- refactor(K8s 检测):优化 k8s 字段提示和页面 textarea 展示。
- refactor(K8s 检测):优化 k8s valite 校验提示显示。
- refactor(任务编排):优化 task 任务编排,新增 fs 文件检测类型。
- refactor(任务报告):优化任务报告,新增 fs 文件检测结果类型。
- refactor(关于):优化关于菜单,优化弹出框展示信息。
- refactor(主机管理):优化批量添加主机,绑定凭证。
"🐛 Bug修复 Bug Fixes"
- fix (项目依赖):升级前后端依赖版本,解决 warning 提示。
- fix(多云检测):解决华为云校验报错的问题。
- fix(镜像检测):修复编辑页面二级下拉菜单没有初始值的问题。
- fix(多云检测):修复云检测和漏洞检测,筛选条件查询下拉列表值的问题。
- fix(合规报告):修改云资源合规报告,标签过多时显示问题,修改查询风险条例与检测规则组关联关系。
- fix(检测日志):优化 log 操作描述为文本字段,防止存储报错信息过长报错。
- fix(检测详情):修改各个检测结果日志详情样式,跟随风险等级变化。
- fix(镜像管理):修改镜像管理,镜像地址、名称等长度过长折行的问题。
离线安装包
百度网盘下载链接: https://pan.baidu.com/s/1LeDx5hF_RkkpO8HcsYUDAQ 提取码: 4ljt
网站资源下载链接: https://docs.hummerrisk.com/about/download/