Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
safety — Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las vulnerabilidades detectadas. | Kitploit
Herramientas/GitHubGitHub/pyupio/safety
Escáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsSeguridad de Cadena de Suministro
GitHubpyupio/safety

safety

Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las vulnerabilidades detectadas.

Ver Repositorio
2.0k201hace 29 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Únete a nosotros en SafetyCLI. Estamos contratando para varios puestos.

Índice

  • Índice
  • Introducción
  • Características principales
  • Primeros pasos
    • GitHub Action
    • Interfaz de línea de comandos
      • 1. Instalación
      • 2. Iniciar sesión o registrarse
      • 3. Ejecutar tu primer escaneo
    • Comandos básicos
  • Acuerdo de nivel de servicio (SLA)
  • Documentación detallada
  • Licencia
  • Versiones de Python compatibles
  • Recursos

Introducción

Safety CLI es un escáner de vulnerabilidades de dependencias de Python diseñado para mejorar la seguridad de la cadena de suministro de software mediante la detección de paquetes con vulnerabilidades conocidas y paquetes maliciosos en entornos de desarrollo local, CI/CD y sistemas de producción. Safety CLI se puede implementar en minutos y proporciona recomendaciones claras y prácticas para la remediación de vulnerabilidades detectadas.

Aprovechando la base de datos de vulnerabilidades y paquetes maliciosos más completa de la industria, Safety CLI Scanner permite a los equipos detectar vulnerabilidades en cada etapa del ciclo de vida del desarrollo de software.

Características principales

  • Escaneo de seguridad de dependencias versátil y completo para paquetes de Python.
  • Aprovecha Safety DB, la base de datos de vulnerabilidades más completa disponible para Python.
  • Salida clara con recomendaciones detalladas para la remediación de vulnerabilidades.
  • Actualiza automáticamente los archivos de requisitos a versiones seguras de las dependencias cuando estén disponibles, guiado por la configuración de políticas de su proyecto.
  • Escaneo de archivos de requisitos individuales y directorios de proyectos, o escaneos a nivel de sistema en máquinas de desarrolladores, pipelines CI/CD y sistemas de producción para detectar dependencias vulnerables o maliciosas.
  • Salida JSON, SBOM, HTML y texto.
  • Fácil integración con pipelines CI/CD, incluyendo GitHub Actions.
  • Preparado para empresas: Safety CLI se puede implementar en equipos grandes con configuraciones de proyectos complejas con facilidad, on-premise o como producto SaaS.

Primeros pasos

GitHub Action

  • Pruebe Safety CLI en CI/CD usando nuestra GitHub Action.
  • La documentación completa sobre la GitHub Action está disponible en nuestro Centro de documentación.

Interfaz de línea de comandos

1. Instalación

  • Instale Safety en su máquina de desarrollo.
  • Ejecute pip install safety.

2. Iniciar sesión o registrarse

  • Ejecute su primer escaneo usando safety scan.
  • Si no está autenticado, Safety le solicitará crear una cuenta o iniciar sesión.
  • Use safety auth para verificar el estado de autenticación.

3. Ejecutar tu primer escaneo

  • Navegue a un directorio de proyecto y ejecute safety scan.
  • Safety realizará un escaneo y presentará los resultados en la Terminal.

Comandos básicos

  • safety --help: Acceda a la ayuda y muestre todos los comandos disponibles.
  • safety auth: Inicie el flujo de autenticación o muestre el estado.
  • safety scan: Realice un escaneo de vulnerabilidades en el directorio actual.
  • safety system-scan: Descubra activos de la cadena de suministro en su máquina de desarrollo — asistentes de IA (p. ej., Claude Code, Claude Desktop), dependencias, entornos de ejecución, entornos y herramientas de desarrollo. Disponible como parte del producto comercial de Safety — consulte https://getsafety.com/.
  • safety scan --apply-fixes: Actualice dependencias vulnerables.

Acuerdo de nivel de servicio (SLA)

Estamos comprometidos a mantener un alto nivel de capacidad de respuesta y transparencia en la gestión de incidencias reportadas en nuestros repositorios de código. Este SLA describe nuestras políticas y procedimientos para manejar incidencias y garantizar resoluciones oportunas y una comunicación efectiva con nuestra comunidad.

  • Lea nuestro SLA completo

Documentación detallada

La documentación completa está disponible en https://docs.safetycli.com.

En la documentación se incluyen los siguientes temas clave:

Safety CLI 3

  • Introducción a Safety CLI 3
  • Guía de inicio rápido
  • Instalación y autenticación
  • Escaneo de paquetes vulnerables y maliciosos
  • Visualización de resultados de escaneo
  • Comandos y entradas disponibles
  • Escaneo en CI/CD
  • Escaneo de licencias
  • Códigos de salida

Remediación de vulnerabilidades

  • Aplicación de correcciones

Integración

  • Asegurar repositorios Git
  • GitHub
  • GitHub Actions
  • GitLab
  • Git Post-Commit Hooks
  • BitBucket
  • Pipenv
  • Contenedores Docker

Administración

  • Gestión de políticas

Salida

  • Opciones de salida y recomendaciones
  • Salida JSON
  • Salida SBOM
  • Salida HTML

Miscelánea

  • Notas de la versión
  • Cambios importantes en Safety 3
  • Documentación de Safety 2.x
  • Soporte

El estado del sistema está disponible en https://status.safetycli.com

Puede obtener más ayuda enviando un correo electrónico a [email protected].

Licencia

Safety se publica bajo la Licencia MIT.

Al crear una cuenta, se ofrece a los nuevos usuarios una prueba gratuita de 7 días de nuestro plan Team, después de la cual serán degradados a nuestro plan Free. Este plan está limitado a un solo usuario y no se recomienda para fines comerciales.

Nuestros planes de pago para uso comercial comienzan desde solo $25 por asiento al mes y permiten realizar escaneos utilizando nuestra base de datos completa de vulnerabilidades, con 3 veces más vulnerabilidades y paquetes maliciosos rastreados que nuestro plan gratuito y otros proveedores. Para obtener más información sobre nuestros planes Team y Enterprise, visite https://safetycli.com/resources/plans o envíe un correo electrónico a [email protected].

Versiones de Python compatibles

Safety CLI 3 es compatible con versiones de Python >=3.9. Hay más detalles sobre las versiones compatibles, así como opciones para ejecutar Safety CLI en versiones <3.9 usando una imagen Docker, en nuestro Centro de documentación.

Mantenemos una política de soportar todas las versiones de Python mantenidas y seguras, más una versión menor por debajo de la versión mantenida y segura más antigua. Los detalles sobre las versiones de Python que cumplen estos criterios se pueden encontrar aquí: https://endoflife.date/python.

Recursos

  • Sitio web de Safety Cybersecurity
  • Página de inicio de sesión de Safety
  • Documentación
  • Carreras/Contratación
  • Investigación de seguridad y blog
  • GitHub Action
  • Soporte
  • Página de estado
Descargar herramienta