Sonatype Nexus IQ 评估 - 扫描开源存储库以查找已知漏洞。
此 Chrome 扩展程序与 Sonatype Nexus Lifecycle 配合使用,可在下载之前检查 OSS 包。该插件需要有效的 Sonatype Nexus Lifecycle 实例。在设置过程中,系统将提示您连接到 Sonatype Nexus IQ 服务器。注意:由 Sonatype 支持。
该扩展适用于以下包管理器及其网站。
1..Net – NuGet – https://www.nuget.org/
2. Alpine – Linux – https://pkgs.alpinelinux.org/
3. Chocolatey – Windows – https://community.chocolatey.org/
4. Clojars – Clojure – https://clojars.org/
5.CocoaPods – iOS – https://cocoapods.org/
6.柯南 – C/C++ – https://conan.io/center/
7.Conda – Python – https://anaconda.org/anaconda/
8.Debian – Linux – https://packages.debian.org/
9. Debian – Linux – https://tracker.debian.org/pkg/
10. GitHub – 发布 – https://github.com/*/releases/tag/*
11.Golang – Go – https://pkg.go.dev/
12. Java – Maven – https://mvnrepository.com/
13. Java – Maven – https://repo.maven.apache.org/
14. Java – Maven – https://repo.spring.io/list/
15. Java – Maven – https://repo1.maven.org/
16. Java – Maven – https://search.maven.org/
17. Javascript/Node – npm – https://www.npmjs.com/
18. PHP – Packagist/composer – https://packagist.org/
19.Python – PyPI – https://pypi.org/
20. R – CRAN – https://cran.r–project.org/
21. Ruby – RubyGems – https://rubygems.org/
22. Rust – 板条箱 – https://crates.io/
23. Nexus Proxy Repos – 支持的存储库格式为 maven2、npm、rubygems 和 nuget,例如 http://nexus:8081/#browse/browse:maven–central:commons–collections%2Fcommons–collections%2F3.2.1
24. Artifactory Proxy Repos – 支持的存储库格式为 maven2 和 npm,例如 https://artifactory-server/webapp/#/artifacts/browse/tree/General/npmjs–cache/parseurl/–/parseurl–1.0.1.tgz
25. Artifactory Repo 列表 – 例如 https://repo.spring.io/list/jcenter–cache/org/cloudfoundry/cf–maven–plugin/1.1.3/
Sonatype Nexus IQ Evaluation插件谷歌浏览器安装教程
第一步:下载Sonatype Nexus IQ Evaluation安装扩展
第二步:下载下来的扩展解压到你想放的文件夹里
比如我解压到extend文件夹
打开Chrome的扩展页面(chrome:// extensions /或按Chrome菜单图标>更多工具>扩展程序),右上角开发者模式,点击开启,蓝色为开启,灰色为关闭;
再次将crx文件拖放到扩展程序,页面左下角提示:“扩展功能、应用和主题背景可能会损害您的计算机。您确定要继续吗?”
点击“继续”依然显示“无法从该网站添加应用、扩展程序和用户脚本”。尝试另一种办法方法。
第三步:把crx后缀改为zip,再进行解压
如果有些windows电脑系统查看不到文件扩展名,则可以通过以下设置:
找到文件夹顶部,点击查看
点击查看,找到隐藏已知文件扩展名,去掉前面的勾即可
这样你就能看到解压好的扩展名:.crx
解压的扩展名为.crx
把.crx改为:zip
然后再用解压工具再解压一遍,即可得到扩展的全部文件
然后再谷歌浏览器插件页面选择:加载已解压的扩展程序
这样就安装成功了
友情提醒:
其他浏览器,包括qq浏览器,360浏览器,edge浏览器,猎豹浏览器,搜狗浏览器安装插件的方法都是类似的,以上内容大部分通用!






