Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
safety — Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las vulnerabilidades detectadas. | Kitploit
Herramientas/GitHubGitHub/pyupio/safety
Escáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsSeguridad de Cadena de Suministro
GitHubpyupio/safety

safety

Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las vulnerabilidades detectadas.

Ver Repositorio
2.0k2017hace 6 díasRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Únete a nosotros en SafetyCLI. Estamos contratando para varios puestos.

Índice

  • Índice
  • Introducción
  • Características principales
  • Primeros pasos
    • GitHub Action
    • Interfaz de línea de comandos
      • 1. Instalación
      • 2. Iniciar sesión o registrarse
  • 3. Ejecutar tu primer escaneo
  • Comandos básicos
  • Acuerdo de nivel de servicio (SLA)
  • Documentación detallada
  • Licencia
  • Versiones de Python compatibles
  • Recursos
  • Introducción

    Safety CLI es un escáner de vulnerabilidades de dependencias de Python diseñado para mejorar la seguridad de la cadena de suministro de software mediante la detección de paquetes con vulnerabilidades conocidas y paquetes maliciosos en entornos de desarrollo local, CI/CD y sistemas de producción. Safety CLI se puede implementar en minutos y proporciona recomendaciones claras y prácticas para la remediación de vulnerabilidades detectadas.

    Aprovechando la base de datos de vulnerabilidades y paquetes maliciosos más completa de la industria, Safety CLI Scanner permite a los equipos detectar vulnerabilidades en cada etapa del ciclo de vida del desarrollo de software.

    Características principales

    • Escaneo de seguridad de dependencias versátil y completo para paquetes de Python.
    • Aprovecha Safety DB, la base de datos de vulnerabilidades más completa disponible para Python.
    • Salida clara con recomendaciones detalladas para la remediación de vulnerabilidades.
    • Actualiza automáticamente los archivos de requisitos a versiones seguras de las dependencias cuando estén disponibles, guiado por la configuración de políticas de su proyecto.
    • Escaneo de archivos de requisitos individuales y directorios de proyectos, o escaneos a nivel de sistema en máquinas de desarrolladores, pipelines CI/CD y sistemas de producción para detectar dependencias vulnerables o maliciosas.
    • Salida JSON, SBOM, HTML y texto.
    • Fácil integración con pipelines CI/CD, incluyendo GitHub Actions.
    • Preparado para empresas: Safety CLI se puede implementar en equipos grandes con configuraciones de proyectos complejas con facilidad, on-premise o como producto SaaS.

    Primeros pasos

    GitHub Action

    • Pruebe Safety CLI en CI/CD usando nuestra GitHub Action.
    • La documentación completa sobre la GitHub Action está disponible en nuestro Centro de documentación.

    Interfaz de línea de comandos

    1. Instalación

    • Instale Safety en su máquina de desarrollo.
    • Ejecute pip install safety.

    2. Iniciar sesión o registrarse

    • Ejecute su primer escaneo usando safety scan.
    • Si no está autenticado, Safety le solicitará crear una cuenta o iniciar sesión.
    • Use safety auth para verificar el estado de autenticación.

    3. Ejecutar tu primer escaneo

    • Navegue a un directorio de proyecto y ejecute safety scan.
    • Safety realizará un escaneo y presentará los resultados en la Terminal.

    Comandos básicos

    • safety --help: Acceda a la ayuda y muestre todos los comandos disponibles.
    • safety auth: Inicie el flujo de autenticación o muestre el estado.
    • safety scan: Realice un escaneo de vulnerabilidades en el directorio actual.
    • safety system-scan: Descubra activos de la cadena de suministro en su máquina de desarrollo — asistentes de IA (p. ej., Claude Code, Claude Desktop), dependencias, entornos de ejecución, entornos y herramientas de desarrollo. Disponible como parte del producto comercial de Safety — consulte https://getsafety.com/.
    • safety scan --apply-fixes: Actualice dependencias vulnerables.

    Acuerdo de nivel de servicio (SLA)

    Estamos comprometidos a mantener un alto nivel de capacidad de respuesta y transparencia en la gestión de incidencias reportadas en nuestros repositorios de código. Este SLA describe nuestras políticas y procedimientos para manejar incidencias y garantizar resoluciones oportunas y una comunicación efectiva con nuestra comunidad.

    • Lea nuestro SLA completo

    Documentación detallada

    La documentación completa está disponible en https://docs.safetycli.com.

    En la documentación se incluyen los siguientes temas clave:

    Safety CLI 3

    • Introducción a Safety CLI 3
    • Guía de inicio rápido
    • Instalación y autenticación
    • Escaneo de paquetes vulnerables y maliciosos
    • Visualización de resultados de escaneo
    • Comandos y entradas disponibles
    • Escaneo en CI/CD
    • Escaneo de licencias
    • Códigos de salida

    Remediación de vulnerabilidades

    • Aplicación de correcciones

    Integración

    • Asegurar repositorios Git
    • GitHub
    • GitHub Actions
    • GitLab
    • Git Post-Commit Hooks
    • BitBucket
    • Pipenv
    • Contenedores Docker

    Administración

    • Gestión de políticas

    Salida

    • Opciones de salida y recomendaciones
    • Salida JSON
    • Salida SBOM
    • Salida HTML

    Miscelánea

    • Notas de la versión
    • Cambios importantes en Safety 3
    • Documentación de Safety 2.x
    • Soporte

    El estado del sistema está disponible en https://status.safetycli.com

    Puede obtener más ayuda enviando un correo electrónico a [email protected].

    Licencia

    Safety se publica bajo la Licencia MIT.

    Al crear una cuenta, se ofrece a los nuevos usuarios una prueba gratuita de 7 días de nuestro plan Team, después de la cual serán degradados a nuestro plan Free. Este plan está limitado a un solo usuario y no se recomienda para fines comerciales.

    Nuestros planes de pago para uso comercial comienzan desde solo $25 por asiento al mes y permiten realizar escaneos utilizando nuestra base de datos completa de vulnerabilidades, con 3 veces más vulnerabilidades y paquetes maliciosos rastreados que nuestro plan gratuito y otros proveedores. Para obtener más información sobre nuestros planes Team y Enterprise, visite https://safetycli.com/resources/plans o envíe un correo electrónico a [email protected].

    Versiones de Python compatibles

    Safety CLI 3 es compatible con versiones de Python >=3.9. Hay más detalles sobre las versiones compatibles, así como opciones para ejecutar Safety CLI en versiones <3.9 usando una imagen Docker, en nuestro Centro de documentación.

    Mantenemos una política de soportar todas las versiones de Python mantenidas y seguras, más una versión menor por debajo de la versión mantenida y segura más antigua. Los detalles sobre las versiones de Python que cumplen estos criterios se pueden encontrar aquí: https://endoflife.date/python.

    Recursos

    • Sitio web de Safety Cybersecurity
    • Página de inicio de sesión de Safety
    • Documentación
    • Carreras/Contratación
    • Investigación de seguridad y blog
    • GitHub Action
    • Soporte
    • Página de estado
    Descargar herramienta