
Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python.
.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/logo/logotype-sm.png :alt: Bandit
======
.. image:: https://github.com/PyCQA/bandit/actions/workflows/pythonpackage.yml/badge.svg?branch=main :target: https://github.com/PyCQA/bandit/actions?query=workflow%3A%22Build+and+Test+Bandit%22+branch%3Amain :alt: Build Status
.. image:: https://readthedocs.org/projects/bandit/badge/?version=latest :target: https://readthedocs.org/projects/bandit/ :alt: Docs Status
.. image:: https://img.shields.io/pypi/v/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Latest Version
.. image:: https://img.shields.io/pypi/pyversions/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Python Versions
.. image:: https://img.shields.io/pypi/format/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Format
.. image:: https://img.shields.io/badge/license-Apache%202-blue.svg :target: https://github.com/PyCQA/bandit/blob/main/LICENSE :alt: License
.. image:: https://img.shields.io/discord/825463413634891776.svg :target: https://discord.gg/qYxpadCgkx :alt: Discord
Un linter de seguridad de PyCQA
Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python. Para ello, Bandit procesa cada archivo, construye un AST a partir de él y ejecuta los plugins adecuados sobre los nodos del AST. Una vez que Bandit ha terminado de escanear todos los archivos, genera un informe.
Bandit fue desarrollado originalmente dentro del Proyecto de Seguridad de OpenStack y posteriormente reubicado en PyCQA.
.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/bandit-terminal.png :alt: Bandit - Captura de pantalla de ejemplo
.. image:: https://img.shields.io/badge/security-bandit-yellow.svg :target: https://github.com/PyCQA/bandit :alt: Security Status
¡Usa nuestra insignia en el README de tu proyecto!
usando Markdown::
[](https://github.com/PyCQA/bandit)
usando RST::
.. image:: https://img.shields.io/badge/security-bandit-yellow.svg
:target: https://github.com/PyCQA/bandit
:alt: Security Status
Documentación del módulo AST de Python: https://docs.python.org/3/library/ast.html
Green Tree Snakes - la documentación faltante de AST de Python: https://greentreesnakes.readthedocs.org/en/latest/
Documentación de los diversos tipos de nodos AST que Bandit cubre actualmente o podría ampliarse para cubrir: https://greentreesnakes.readthedocs.org/en/latest/nodes.html
Bandit está disponible como una imagen de contenedor, construida dentro del repositorio de bandit usando GitHub Actions. La imagen está disponible en ghcr.io:
.. code-block:: console
docker pull ghcr.io/pycqa/bandit/bandit
La imagen está construida para las siguientes arquitecturas:
Para extraer una arquitectura específica, usa el siguiente formato:
.. code-block:: console
docker pull --platform=<architecture> ghcr.io/pycqa/bandit/bandit:latest
Cada imagen está firmada con sigstore cosign y es posible verificar el origen usando el siguiente comando cosign:
.. code-block:: console
cosign verify ghcr.io/pycqa/bandit/bandit:latest \
--certificate-identity https://github.com/pycqa/bandit/.github/workflows/build-publish-image.yml@refs/tags/<version> \
--certificate-oidc-issuer https://token.actions.githubusercontent.com
Donde <version> es la versión de lanzamiento de Bandit.
El desarrollo de Bandit es posible gracias a los siguientes patrocinadores:
.. list-table:: :width: 100% :class: borderless
.. image:: https://avatars.githubusercontent.com/u/34240465?s=200&v=4 :target: https://opensource.mercedes-benz.com/ :alt: Mercedes-Benz :width: 88
.. image:: https://github.githubassets.com/assets/tidelift-8cea37dea8fc.svg :target: https://tidelift.com/lifter/search/pypi/bandit :alt: Tidelift :width: 88
.. image:: https://avatars.githubusercontent.com/u/110237746?s=200&v=4 :target: https://stacklok.com/ :alt: Stacklok :width: 88
Si también ❤️ a Bandit, considera patrocinarlo.