
Safety überprüft Python-Abhängigkeiten auf bekannte Sicherheitslücken und schlägt geeignete Abhilfemaßnahmen für erkannte Schwachstellen vor.
[!NOTE] Kommen Sie zu uns bei SafetyCLI. Wir stellen für verschiedene Positionen ein.
Safety CLI ist ein Scanner für Python-Abhängigkeitsschwachstellen, der darauf ausgelegt ist, die Sicherheit der Software-Lieferkette zu verbessern, indem er Pakete mit bekannten Schwachstellen und schädliche Pakete in lokalen Entwicklungsumgebungen, CI/CD und Produktionssystemen erkennt. Safety CLI kann innerhalb von Minuten bereitgestellt werden und liefert klare, umsetzbare Empfehlungen zur Behebung erkannter Schwachstellen.
Durch die Nutzung der umfassendsten Datenbank der Branche für Schwachstellen und schädliche Pakete ermöglicht Safety CLI Scanner Teams, Schwachstellen in jeder Phase des Softwareentwicklungslebenszyklus zu erkennen.
pip install safety aus.safety scan durch.safety auth, um den Authentifizierungsstatus zu überprüfen.safety scan aus.safety --help: Hilfe aufrufen und alle verfügbaren Befehle anzeigen.safety auth: Authentifizierungsablauf starten oder Status anzeigen.safety scan: Einen Schwachstellenscan im aktuellen Verzeichnis durchführen.safety system-scan: Supply-Chain-Assets auf Ihrem Entwicklungsrechner erkennen – KI-Assistenten (z. B. Claude Code, Claude Desktop), Abhängigkeiten, Laufzeiten, Umgebungen und Entwickler-Tools. Verfügbar als Teil des kommerziellen Safety-Produkts – siehe https://getsafety.com/.safety scan --apply-fixes: Verwundbare Abhängigkeiten aktualisieren.Wir sind bestrebt, ein hohes Maß an Reaktionsfähigkeit und Transparenz bei der Verwaltung von Problemen in unseren Codebasen zu gewährleisten. Dieses SLA beschreibt unsere Richtlinien und Verfahren für den Umgang mit Problemen, um zeitnahe Lösungen und eine effektive Kommunikation mit unserer Community sicherzustellen.
Die vollständige Dokumentation ist verfügbar unter https://docs.safetycli.com.
In der Dokumentation sind die folgenden Hauptthemen enthalten:
Safety CLI 3
Schwachstellenbehebung
Integration
Verwaltung
Ausgabe
Sonstiges
Der Systemstatus ist verfügbar unter https://status.safetycli.com
Weiterer Support ist per E-Mail an [email protected] erhältlich.
Safety wird unter der MIT-Lizenz veröffentlicht.
Nach der Kontoerstellung wird neuen Benutzern eine 7-tägige kostenlose Testversion unseres Team-Plans angeboten, wonach sie auf unseren Free-Plan herabgestuft werden. Dieser Plan ist auf einen einzelnen Benutzer beschränkt und wird nicht für kommerzielle Zwecke empfohlen.
Unsere kostenpflichtigen Pläne für die kommerzielle Nutzung beginnen bei nur 25 $ pro Sitzplatz pro Monat und ermöglichen Scans mit unserer vollständigen Schwachstellendatenbank, die 3x mehr erfasste Schwachstellen und schädliche Pakete enthält als unser kostenloser Plan und andere Anbieter. Weitere Informationen zu unseren Team- und Enterprise-Plänen finden Sie unter https://safetycli.com/resources/plans oder per E-Mail an [email protected].
Safety CLI 3 unterstützt Python-Versionen >=3.9. Weitere Details zu unterstützten Versionen sowie Optionen zum Ausführen von Safety CLI auf Versionen <3.9 mit einem Docker-Image finden Sie in unserem Dokumentations-Hub.
Wir verfolgen eine Richtlinie, die alle gewarteten und sicheren Python-Versionen sowie eine Nebenversion unter der ältesten gewarteten und sicheren Version unterstützt. Details zu Python-Versionen, die diese Kriterien erfüllen, finden Sie hier: https://endoflife.date/python.