
Safety vérifie les dépendances Python pour les vulnérabilités de sécurité connues et suggère les correctifs appropriés pour les vulnérabilités détectées.
[!NOTE] Rejoignez-nous chez SafetyCLI. Nous recrutons pour divers postes.
Safety CLI est un scanner de vulnérabilités de dépendances Python conçu pour renforcer la sécurité de la chaîne d'approvisionnement logicielle en détectant les packages présentant des vulnérabilités connues et les packages malveillants dans les environnements de développement locaux, CI/CD et les systèmes de production. Safety CLI peut être déployé en quelques minutes et fournit des recommandations claires et actionnables pour la correction des vulnérabilités détectées.
En exploitant la base de données la plus complète du secteur des vulnérabilités et des packages malveillants, Safety CLI Scanner permet aux équipes de détecter les vulnérabilités à chaque étape du cycle de vie du développement logiciel.
pip install safety.safety scan.safety auth pour vérifier le statut d'authentification.safety scan.safety --help : Accédez à l'aide et affichez toutes les commandes disponibles.safety auth : Lancez le flux d'authentification ou affichez le statut.safety scan : Effectuez une analyse de vulnérabilité dans le répertoire actuel.safety system-scan : Découvrez les actifs de la chaîne d'approvisionnement sur votre machine de développement — assistants IA (ex. Claude Code, Claude Desktop), dépendances, environnements d'exécution, environnements et outils de développement. Disponible dans le cadre du produit commercial Safety — voir https://getsafety.com/.safety scan --apply-fixes : Mettez à jour les dépendances vulnérables.Nous nous engageons à maintenir un haut niveau de réactivité et de transparence dans la gestion des problèmes signalés dans nos bases de code. Ce SLA décrit nos politiques et procédures pour traiter les problèmes afin d'assurer des résolutions rapides et une communication efficace avec notre communauté.
La documentation complète est disponible sur https://docs.safetycli.com.
La documentation comprend les sujets clés suivants :
Safety CLI 3
Correction des vulnérabilités
Intégration
Administration
Sortie
Divers
Le statut du système est disponible sur https://status.safetycli.com
Un support supplémentaire est disponible par e-mail à [email protected].
Safety est publié sous la licence MIT.
Lors de la création d'un compte, un essai gratuit de 7 jours de notre plan Équipe est offert aux nouveaux utilisateurs, après quoi ils seront rétrogradés à notre plan Gratuit. Ce plan est limité à un seul utilisateur et n'est pas recommandé à des fins commerciales.
Nos plans payants pour usage commercial commencent à seulement 25 $ par siège et par mois et permettent d'effectuer des analyses en utilisant notre base de données complète de vulnérabilités, avec 3 fois plus de vulnérabilités et de packages malveillants suivis que notre plan gratuit et d'autres fournisseurs. Pour en savoir plus sur nos plans Équipe et Entreprise, veuillez visiter https://safetycli.com/resources/plans ou envoyer un e-mail à [email protected].
Safety CLI 3 prend en charge les versions Python >=3.9. Plus de détails sur les versions prises en charge, ainsi que les options pour exécuter Safety CLI sur des versions <3.9 à l'aide d'une image Docker, sont disponibles dans notre Hub de documentation.
Nous maintenons une politique de prise en charge de toutes les versions de Python maintenues et sécurisées, plus une version mineure en dessous de la version maintenue et sécurisée la plus ancienne. Les détails sur les versions Python répondant à ces critères peuvent être trouvés ici : https://endoflife.date/python.