Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
safety — Safety überprüft Python-Abhängigkeiten auf bekannte Sicherheitslücken und schlägt geeignete Abhilfemaßnahmen für erkannte Schwachstellen vor. | Kitploit
Tools/GitHubGitHub/pyupio/safety
SchwachstellenscannerCode-AnalyseDevSecOpsLieferkettensicherheit
GitHubpyupio/safety

safety

Safety überprüft Python-Abhängigkeiten auf bekannte Sicherheitslücken und schlägt geeignete Abhilfemaßnahmen für erkannte Schwachstellen vor.

Repository anzeigen
2.0k201vor 29 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Kommen Sie zu uns bei SafetyCLI. Wir stellen für verschiedene Positionen ein.

Inhaltsverzeichnis

  • Inhaltsverzeichnis
  • Einleitung
  • Hauptfunktionen
  • Erste Schritte
    • GitHub Action
    • Command Line Interface
      • 1. Installation
      • 2. Anmelden oder Registrieren
      • 3. Ausführen Ihres ersten Scans
    • Grundlegende Befehle
  • Service-Level Agreement (SLA)
  • Ausführliche Dokumentation
  • Lizenz
  • Unterstützte Python-Versionen
  • Ressourcen

Einleitung

Safety CLI ist ein Scanner für Python-Abhängigkeitsschwachstellen, der darauf ausgelegt ist, die Sicherheit der Software-Lieferkette zu verbessern, indem er Pakete mit bekannten Schwachstellen und schädliche Pakete in lokalen Entwicklungsumgebungen, CI/CD und Produktionssystemen erkennt. Safety CLI kann innerhalb von Minuten bereitgestellt werden und liefert klare, umsetzbare Empfehlungen zur Behebung erkannter Schwachstellen.

Durch die Nutzung der umfassendsten Datenbank der Branche für Schwachstellen und schädliche Pakete ermöglicht Safety CLI Scanner Teams, Schwachstellen in jeder Phase des Softwareentwicklungslebenszyklus zu erkennen.

Hauptfunktionen

  • Vielseitiges, umfassendes Sicherheitsscannen von Abhängigkeiten für Python-Pakete.
  • Nutzt Safety DB, die umfassendsten verfügbaren Schwachstellendaten für Python.
  • Klare Ausgabe mit detaillierten Empfehlungen zur Behebung von Schwachstellen.
  • Aktualisiert automatisch Requirements-Dateien auf sichere Versionen von Abhängigkeiten, sofern verfügbar, gesteuert durch die Richtlinieneinstellungen Ihres Projekts.
  • Scannen einzelner Requirements-Dateien und Projektverzeichnisse oder systemweite Scans auf Entwicklerrechnern, in CI/CD-Pipelines und Produktionssystemen, um verwundbare oder schädliche Abhängigkeiten zu erkennen.
  • JSON-, SBOM-, HTML- und Textausgabe.
  • Einfache Integration in CI/CD-Pipelines, einschließlich GitHub Actions.
  • Enterprise Ready: Safety CLI kann problemlos für große Teams mit komplexen Projektkonfigurationen bereitgestellt werden, on-premise oder als SaaS-Produkt.

Erste Schritte

GitHub Action

  • Testen Sie Safety CLI in CI/CD mit unserer GitHub Action.
  • Die vollständige Dokumentation zur GitHub Action finden Sie in unserem Dokumentations-Hub.

Command Line Interface

1. Installation

  • Installieren Sie Safety auf Ihrem Entwicklungsrechner.
  • Führen Sie pip install safety aus.

2. Anmelden oder Registrieren

  • Führen Sie Ihren ersten Scan mit safety scan durch.
  • Falls nicht authentifiziert, fordert Safety zur Kontoerstellung oder Anmeldung auf.
  • Verwenden Sie safety auth, um den Authentifizierungsstatus zu überprüfen.

3. Ausführen Ihres ersten Scans

  • Navigieren Sie zu einem Projektverzeichnis und führen Sie safety scan aus.
  • Safety wird einen Scan durchführen und die Ergebnisse im Terminal anzeigen.

Grundlegende Befehle

  • safety --help: Hilfe aufrufen und alle verfügbaren Befehle anzeigen.
  • safety auth: Authentifizierungsablauf starten oder Status anzeigen.
  • safety scan: Einen Schwachstellenscan im aktuellen Verzeichnis durchführen.
  • safety system-scan: Supply-Chain-Assets auf Ihrem Entwicklungsrechner erkennen – KI-Assistenten (z. B. Claude Code, Claude Desktop), Abhängigkeiten, Laufzeiten, Umgebungen und Entwickler-Tools. Verfügbar als Teil des kommerziellen Safety-Produkts – siehe https://getsafety.com/.
  • safety scan --apply-fixes: Verwundbare Abhängigkeiten aktualisieren.

Service-Level Agreement (SLA)

Wir sind bestrebt, ein hohes Maß an Reaktionsfähigkeit und Transparenz bei der Verwaltung von Problemen in unseren Codebasen zu gewährleisten. Dieses SLA beschreibt unsere Richtlinien und Verfahren für den Umgang mit Problemen, um zeitnahe Lösungen und eine effektive Kommunikation mit unserer Community sicherzustellen.

  • Lesen Sie unser vollständiges SLA

Ausführliche Dokumentation

Die vollständige Dokumentation ist verfügbar unter https://docs.safetycli.com.

In der Dokumentation sind die folgenden Hauptthemen enthalten:

Safety CLI 3

  • Einführung in Safety CLI 3
  • Schnellstartanleitung
  • Installation und Authentifizierung
  • Scannen nach verwundbaren und schädlichen Paketen
  • Anzeigen von Scan-Ergebnissen
  • Verfügbare Befehle und Eingaben
  • Scannen in CI/CD
  • Lizenz-Scanning
  • Exit-Codes

Schwachstellenbehebung

  • Anwenden von Korrekturen

Integration

  • Sichern von Git-Repositories
  • GitHub
  • GitHub Actions
  • GitLab
  • Git Post-Commit-Hooks
  • BitBucket
  • Pipenv
  • Docker-Container

Verwaltung

  • Richtlinienverwaltung

Ausgabe

  • Ausgabeoptionen und Empfehlungen
  • JSON-Ausgabe
  • SBOM-Ausgabe
  • HTML-Ausgabe

Sonstiges

  • Versionshinweise
  • Breaking Changes in Safety 3
  • Safety 2.x Dokumentation
  • Support

Der Systemstatus ist verfügbar unter https://status.safetycli.com

Weiterer Support ist per E-Mail an [email protected] erhältlich.

Lizenz

Safety wird unter der MIT-Lizenz veröffentlicht.

Nach der Kontoerstellung wird neuen Benutzern eine 7-tägige kostenlose Testversion unseres Team-Plans angeboten, wonach sie auf unseren Free-Plan herabgestuft werden. Dieser Plan ist auf einen einzelnen Benutzer beschränkt und wird nicht für kommerzielle Zwecke empfohlen.

Unsere kostenpflichtigen Pläne für die kommerzielle Nutzung beginnen bei nur 25 $ pro Sitzplatz pro Monat und ermöglichen Scans mit unserer vollständigen Schwachstellendatenbank, die 3x mehr erfasste Schwachstellen und schädliche Pakete enthält als unser kostenloser Plan und andere Anbieter. Weitere Informationen zu unseren Team- und Enterprise-Plänen finden Sie unter https://safetycli.com/resources/plans oder per E-Mail an [email protected].

Unterstützte Python-Versionen

Safety CLI 3 unterstützt Python-Versionen >=3.9. Weitere Details zu unterstützten Versionen sowie Optionen zum Ausführen von Safety CLI auf Versionen <3.9 mit einem Docker-Image finden Sie in unserem Dokumentations-Hub.

Wir verfolgen eine Richtlinie, die alle gewarteten und sicheren Python-Versionen sowie eine Nebenversion unter der ältesten gewarteten und sicheren Version unterstützt. Details zu Python-Versionen, die diese Kriterien erfüllen, finden Sie hier: https://endoflife.date/python.

Ressourcen

  • Safety Cybersecurity-Website
  • Safety-Anmeldeseite
  • Dokumentation
  • Karriere/Stellenangebote
  • Sicherheitsforschung und Blog
  • GitHub Action
  • Support
  • Statusseite
Tool herunterladen