Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
safety — Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las vulnerabilidades detectadas. | Kitploit
Herramientas/GitHubGitHub/pyupio/safety
Escáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsSeguridad de Cadena de Suministro
GitHubpyupio/safety

safety

Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las vulnerabilidades detectadas.

Ver Repositorio
2.0k20155hace 26 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Únete a nosotros en SafetyCLI. Estamos contratando para varios puestos.

Índice

  • Índice
  • Introducción
  • Características principales
  • Primeros pasos
    • GitHub Action
    • Interfaz de línea de comandos
      • 1. Instalación
      • 2. Iniciar sesión o registrarse
      • 3. Ejecutar tu primer escaneo
    • Comandos básicos
  • Acuerdo de nivel de servicio (SLA)
  • Documentación detallada
  • Licencia
  • Versiones de Python compatibles
  • Recursos

Introducción

Safety CLI es un escáner de vulnerabilidades de dependencias de Python diseñado para mejorar la seguridad de la cadena de suministro de software mediante la detección de paquetes con vulnerabilidades conocidas y paquetes maliciosos en entornos de desarrollo local, CI/CD y sistemas de producción. Safety CLI se puede implementar en minutos y proporciona recomendaciones claras y prácticas para la remediación de vulnerabilidades detectadas.

Aprovechando la base de datos de vulnerabilidades y paquetes maliciosos más completa de la industria, Safety CLI Scanner permite a los equipos detectar vulnerabilidades en cada etapa del ciclo de vida del desarrollo de software.

Características principales

  • Escaneo de seguridad de dependencias versátil y completo para paquetes de Python.
  • Aprovecha Safety DB, la base de datos de vulnerabilidades más completa disponible para Python.
  • Salida clara con recomendaciones detalladas para la remediación de vulnerabilidades.
  • Actualiza automáticamente los archivos de requisitos a versiones seguras de las dependencias cuando estén disponibles, guiado por la configuración de políticas de su proyecto.
  • Escaneo de archivos de requisitos individuales y directorios de proyectos, o escaneos a nivel de sistema en máquinas de desarrolladores, pipelines CI/CD y sistemas de producción para detectar dependencias vulnerables o maliciosas.
  • Salida JSON, SBOM, HTML y texto.
  • Fácil integración con pipelines CI/CD, incluyendo GitHub Actions.
  • Preparado para empresas: Safety CLI se puede implementar en equipos grandes con configuraciones de proyectos complejas con facilidad, on-premise o como producto SaaS.

Primeros pasos

GitHub Action

  • Pruebe Safety CLI en CI/CD usando nuestra GitHub Action.
  • La documentación completa sobre la GitHub Action está disponible en nuestro Centro de documentación.

Interfaz de línea de comandos

1. Instalación

  • Instale Safety en su máquina de desarrollo.
  • Ejecute pip install safety.

2. Iniciar sesión o registrarse

  • Ejecute su primer escaneo usando safety scan.
  • Si no está autenticado, Safety le solicitará crear una cuenta o iniciar sesión.
  • Use safety auth para verificar el estado de autenticación.

3. Ejecutar tu primer escaneo

  • Navegue a un directorio de proyecto y ejecute safety scan.
  • Safety realizará un escaneo y presentará los resultados en la Terminal.

Comandos básicos

  • safety --help: Acceda a la ayuda y muestre todos los comandos disponibles.
  • safety auth: Inicie el flujo de autenticación o muestre el estado.
  • safety scan: Realice un escaneo de vulnerabilidades en el directorio actual.
  • safety system-scan: Descubra activos de la cadena de suministro en su máquina de desarrollo — asistentes de IA (p. ej., Claude Code, Claude Desktop), dependencias, entornos de ejecución, entornos y herramientas de desarrollo. Disponible como parte del producto comercial de Safety — consulte https://getsafety.com/.
  • safety scan --apply-fixes: Actualice dependencias vulnerables.

Acuerdo de nivel de servicio (SLA)

Estamos comprometidos a mantener un alto nivel de capacidad de respuesta y transparencia en la gestión de incidencias reportadas en nuestros repositorios de código. Este SLA describe nuestras políticas y procedimientos para manejar incidencias y garantizar resoluciones oportunas y una comunicación efectiva con nuestra comunidad.

  • Lea nuestro SLA completo

Documentación detallada

La documentación completa está disponible en https://docs.safetycli.com.

En la documentación se incluyen los siguientes temas clave:

Safety CLI 3

  • Introducción a Safety CLI 3
  • Guía de inicio rápido
  • Instalación y autenticación
  • Escaneo de paquetes vulnerables y maliciosos
  • Visualización de resultados de escaneo
  • Comandos y entradas disponibles
  • Escaneo en CI/CD
  • Escaneo de licencias
  • Códigos de salida

Remediación de vulnerabilidades

  • Aplicación de correcciones

Integración

  • Asegurar repositorios Git
  • GitHub
  • GitHub Actions
  • GitLab
  • Git Post-Commit Hooks
  • BitBucket
  • Pipenv
  • Contenedores Docker

Administración

  • Gestión de políticas

Salida

  • Opciones de salida y recomendaciones
  • Salida JSON
  • Salida SBOM
  • Salida HTML

Miscelánea

  • Notas de la versión
  • Cambios importantes en Safety 3
  • Documentación de Safety 2.x
  • Soporte
Descargar herramienta