
Safety comprueba las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las remediaciones adecuadas para las vulnerabilidades detectadas.
[!NOTE] Únete a nosotros en SafetyCLI. Estamos contratando para varios puestos.
Safety CLI es un escáner de vulnerabilidades de dependencias de Python diseñado para mejorar la seguridad de la cadena de suministro de software mediante la detección de paquetes con vulnerabilidades conocidas y paquetes maliciosos en entornos de desarrollo local, CI/CD y sistemas de producción. Safety CLI se puede implementar en minutos y proporciona recomendaciones claras y prácticas para la remediación de vulnerabilidades detectadas.
Aprovechando la base de datos de vulnerabilidades y paquetes maliciosos más completa de la industria, Safety CLI Scanner permite a los equipos detectar vulnerabilidades en cada etapa del ciclo de vida del desarrollo de software.
pip install safety.safety scan.safety auth para verificar el estado de autenticación.safety scan.safety --help: Acceda a la ayuda y muestre todos los comandos disponibles.safety auth: Inicie el flujo de autenticación o muestre el estado.safety scan: Realice un escaneo de vulnerabilidades en el directorio actual.safety system-scan: Descubra activos de la cadena de suministro en su máquina de desarrollo — asistentes de IA (p. ej., Claude Code, Claude Desktop), dependencias, entornos de ejecución, entornos y herramientas de desarrollo. Disponible como parte del producto comercial de Safety — consulte https://getsafety.com/.safety scan --apply-fixes: Actualice dependencias vulnerables.Estamos comprometidos a mantener un alto nivel de capacidad de respuesta y transparencia en la gestión de incidencias reportadas en nuestros repositorios de código. Este SLA describe nuestras políticas y procedimientos para manejar incidencias y garantizar resoluciones oportunas y una comunicación efectiva con nuestra comunidad.
La documentación completa está disponible en https://docs.safetycli.com.
En la documentación se incluyen los siguientes temas clave:
Safety CLI 3
Remediación de vulnerabilidades
Integración
Administración
Salida
Miscelánea
El estado del sistema está disponible en https://status.safetycli.com
Puede obtener más ayuda enviando un correo electrónico a [email protected].
Safety se publica bajo la Licencia MIT.
Al crear una cuenta, se ofrece a los nuevos usuarios una prueba gratuita de 7 días de nuestro plan Team, después de la cual serán degradados a nuestro plan Free. Este plan está limitado a un solo usuario y no se recomienda para fines comerciales.
Nuestros planes de pago para uso comercial comienzan desde solo $25 por asiento al mes y permiten realizar escaneos utilizando nuestra base de datos completa de vulnerabilidades, con 3 veces más vulnerabilidades y paquetes maliciosos rastreados que nuestro plan gratuito y otros proveedores. Para obtener más información sobre nuestros planes Team y Enterprise, visite https://safetycli.com/resources/plans o envíe un correo electrónico a [email protected].
Safety CLI 3 es compatible con versiones de Python >=3.9. Hay más detalles sobre las versiones compatibles, así como opciones para ejecutar Safety CLI en versiones <3.9 usando una imagen Docker, en nuestro Centro de documentación.
Mantenemos una política de soportar todas las versiones de Python mantenidas y seguras, más una versión menor por debajo de la versión mantenida y segura más antigua. Los detalles sobre las versiones de Python que cumplen estos criterios se pueden encontrar aquí: https://endoflife.date/python.