Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
safety — يقوم Safety بفحص تبعيات بايثون بحثًا عن الثغرات الأمنية المعروفة ويقترح العلاجات المناسبة للثغرات المكتشفة. | Kitploit
أدوات/GitHubGitHub/pyupio/safety
ماسحات الثغرات الأمنيةتحليل الكودDevSecOpsأمن سلسلة التوريد
GitHubpyupio/safety

safety

يقوم Safety بفحص تبعيات بايثون بحثًا عن الثغرات الأمنية المعروفة ويقترح العلاجات المناسبة للثغرات المكتشفة.

عرض المستودعالموقع الإلكتروني
2.0k2015منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] انضم إلينا في SafetyCLI. نحن نوظف لأدوار مختلفة.

فهرس المحتويات

  • فهرس المحتويات
  • مقدمة
  • الميزات الرئيسية
  • بدء الاستخدام
    • إجراء GitHub
    • واجهة سطر الأوامر
      • 1. التثبيت
      • 2. تسجيل الدخول أو التسجيل
3. تشغيل أول فحص لك
  • الأوامر الأساسية
  • اتفاقية مستوى الخدمة (SLA)
  • توثيق مفصل
  • الترخيص
  • إصدارات بايثون المدعومة
  • الموارد
  • مقدمة

    Safety CLI هو ماسح ضعف تبعيات بايثون مصمم لتعزيز أمان سلسلة توريد البرمجيات من خلال اكتشاف الحزم التي تحتوي على ثغرات أمنية معروفة والحزم الضارة في بيئات التطوير المحلية، وCI/CD، وأنظمة الإنتاج. يمكن نشر Safety CLI في دقائق ويقدم توصيات واضحة وقابلة للتنفيذ لمعالجة الثغرات المكتشفة.

    من خلال الاستفادة من أكثر قواعد بيانات الثغرات الأمنية والحزم الضارة شمولاً في المجال، يتيح ماسح Safety CLI للفرق اكتشاف الثغرات في كل مرحلة من دورة حياة تطوير البرمجيات.

    الميزات الرئيسية

    • فحص أمني متعدد الاستخدامات وشامل لتبعيات بايثون.
    • يستخدم Safety DB، قاعدة بيانات الثغرات الأكثر شمولاً المتاحة للبايثون.
    • مخرجات واضحة مع توصيات مفصلة لمعالجة الثغرات.
    • تحديث تلقائي لملفات المتطلبات إلى إصدارات آمنة من التبعيات حيثما كان ذلك متاحًا، وفقًا لإعدادات سياسة مشروعك.
    • فحص ملفات المتطلبات الفردية وأدلة المشاريع أو فحص على مستوى النظام على أجهزة المطورين، وخطوط أنابيب CI/CD، وأنظمة الإنتاج لاكتشاف التبعيات الضعيفة أو الضارة.
    • مخرجات بصيغ JSON و SBOM و HTML ونصية.
    • تكامل سهل مع خطوط أنابيب CI/CD، بما في ذلك إجراءات GitHub.
    • جاهز للمؤسسات: يمكن نشر Safety CLI للفرق الكبيرة ذات إعدادات المشاريع المعقدة بسهولة، محليًا أو كمنتج SaaS.

    بدء الاستخدام

    إجراء GitHub

    • اختبر Safety CLI في CI/CD باستخدام إجراء GitHub الخاص بنا.
    • التوثيق الكامل لـ إجراء GitHub متاح على مركز التوثيق.

    واجهة سطر الأوامر

    1. التثبيت

    • قم بتثبيت Safety على جهاز التطوير الخاص بك.
    • شغّل pip install safety.

    2. تسجيل الدخول أو التسجيل

    • قم بتشغيل أول فحص لك باستخدام safety scan.
    • إذا لم تكن مصادقًا، فسيطلب Safety إنشاء حساب أو تسجيل الدخول.
    • استخدم safety auth للتحقق من حالة المصادقة.

    3. تشغيل أول فحص لك

    • انتقل إلى دليل مشروع وشغّل safety scan.
    • سيقوم Safety بإجراء فحص وعرض النتائج في Terminal.

    الأوامر الأساسية

    • safety --help: الوصول إلى المساعدة وعرض جميع الأوامر المتاحة.
    • safety auth: بدء عملية المصادقة أو عرض الحالة.
    • safety scan: إجراء فحص الثغرات في الدليل الحالي.
    • safety system-scan: اكتشاف أصول سلسلة التوريد على جهاز التطوير الخاص بك — مساعدي الذكاء الاصطناعي (مثل Claude Code، Claude Desktop)، التبعيات، بيئات التشغيل، البيئات، وأدوات المطورين. متاح كجزء من المنتج التجاري Safety — راجع https://getsafety.com/.
    • safety scan --apply-fixes: تحديث التبعيات الضعيفة.

    اتفاقية مستوى الخدمة (SLA)

    نحن ملتزمون بالحفاظ على مستوى عالٍ من الاستجابة والشفافية في إدارة المشكلات المبلغ عنها في قواعد التعليمات البرمجية لدينا. تحدد اتفاقية مستوى الخدمة هذه سياساتنا وإجراءاتنا للتعامل مع المشكلات لضمان الحلول في الوقت المناسب والتواصل الفعال مع مجتمعنا.

    • اقرأ اتفاقية مستوى الخدمة الكاملة

    توثيق مفصل

    التوثيق الكامل متاح على https://docs.safetycli.com.

    يتضمن التوثيق الموضوعات الرئيسية التالية:

    Safety CLI 3

    • مقدمة إلى Safety CLI 3
    • دليل البدء السريع
    • التثبيت والمصادقة
    • فحص الحزم الضعيفة والضارة
    • عرض نتائج الفحص
    • الأوامر والمدخلات المتاحة
    • الفحص في CI/CD
    • فحص الترخيص
    • رموز الخروج

    معالجة الثغرات

    • تطبيق الإصلاحات

    التكامل

    • تأمين مستودعات Git
    • GitHub
    • إجراءات GitHub
    • GitLab
    • خطافات ما بعد الالتزام في Git
    • BitBucket
    • Pipenv
    • حاويات Docker

    الإدارة

    • إدارة السياسات

    المخرجات

    • خيارات المخرجات والتوصيات
    • مخرجات JSON
    • مخرجات SBOM
    • مخرجات HTML

    متنوعات

    • ملاحظات الإصدار
    • التغييرات الجذرية في Safety 3
    • توثيق Safety 2.x
    • الدعم

    حالة النظام متاحة على https://status.safetycli.com

    يمكن الحصول على دعم إضافي عن طريق البريد الإلكتروني [email protected].

    الترخيص

    يتم إصدار Safety بموجب ترخيص MIT.

    عند إنشاء حساب، يتم تقديم نسخة تجريبية مجانية لمدة 7 أيام من خطة الفريق للمستخدمين الجدد، وبعد ذلك سيتم تخفيضهم إلى الخطة المجانية. هذه الخطة محدودة لمستخدم واحد ولا يُوصى بها للأغراض التجارية.

    تبدأ خططنا المدفوعة للاستخدام التجاري من 25 دولارًا فقط لكل مقعد شهريًا وتسمح بإجراء الفحوصات باستخدام قاعدة بيانات الثغرات الكاملة لدينا، والتي تتضمن 3 أضعاف الثغرات والحزم الضارة المتعقبة مقارنة بخطتنا المجانية ومزودين آخرين. لمعرفة المزيد حول خطط الفريق والمؤسسات لدينا، يرجى زيارة https://safetycli.com/resources/plans أو مراسلة [email protected].

    إصدارات بايثون المدعومة

    Safety CLI 3 يدعم إصدارات بايثون >=3.9. التفاصيل الإضافية حول الإصدارات المدعومة، بالإضافة إلى خيارات تشغيل Safety CLI على إصدارات <3.9 باستخدام صورة Docker، متاحة في مركز التوثيق.

    نحن نلتزم بسياسة دعم جميع إصدارات بايثون المدعومة والآمنة، بالإضافة إلى إصدار ثانوي واحد أقل من أقدم إصدار مدعوم وآمن. يمكن العثور على تفاصيل إصدارات بايثون التي تفي بهذه المعايير هنا: https://endoflife.date/python.

    الموارد

    • موقع Safety Cybersecurity
    • صفحة تسجيل الدخول إلى Safety
    • التوثيق
    • الوظائف/التوظيف
    • البحث الأمني والمدونة
    • إجراء GitHub
    • الدعم
    • صفحة الحالة
    تنزيل الأداة