Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
safety — Safety vérifie les dépendances Python pour les vulnérabilités de sécurité connues et suggère les correctifs appropriés pour les vulnérabilités détectées. | Kitploit
Outils/GitHubGitHub/pyupio/safety
Scanners de VulnérabilitésAnalyse de CodeDevSecOpsSécurité de la Chaîne Logistique
GitHubpyupio/safety

safety

Safety vérifie les dépendances Python pour les vulnérabilités de sécurité connues et suggère les correctifs appropriés pour les vulnérabilités détectées.

Voir le dépôt
2.0k2015il y a 6 joursVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Rejoignez-nous chez SafetyCLI. Nous recrutons pour divers postes.

Table des matières

  • Table des matières
  • Introduction
  • Fonctionnalités clés
  • Pour commencer
    • Action GitHub
    • Interface en ligne de commande
      • 1. Installation
2. Connexion ou inscription
  • 3. Exécution de votre première analyse
  • Commandes de base
  • Accord de niveau de service (SLA)
  • Documentation détaillée
  • Licence
  • Versions Python prises en charge
  • Ressources
  • Introduction

    Safety CLI est un scanner de vulnérabilités de dépendances Python conçu pour renforcer la sécurité de la chaîne d'approvisionnement logicielle en détectant les packages présentant des vulnérabilités connues et les packages malveillants dans les environnements de développement locaux, CI/CD et les systèmes de production. Safety CLI peut être déployé en quelques minutes et fournit des recommandations claires et actionnables pour la correction des vulnérabilités détectées.

    En exploitant la base de données la plus complète du secteur des vulnérabilités et des packages malveillants, Safety CLI Scanner permet aux équipes de détecter les vulnérabilités à chaque étape du cycle de vie du développement logiciel.

    Fonctionnalités clés

    • Analyse de sécurité complète et polyvalente des dépendances pour les packages Python.
    • Exploite Safety DB, les données de vulnérabilité les plus complètes disponibles pour Python.
    • Sortie claire avec des recommandations détaillées pour la correction des vulnérabilités.
    • Met automatiquement à jour les fichiers d'exigences vers des versions sécurisées des dépendances lorsque disponibles, guidé par les paramètres de politique de votre projet.
    • Analyse de fichiers d'exigences individuels et de répertoires de projet ou analyses à l'échelle du système sur les machines des développeurs, les pipelines CI/CD et les systèmes de production pour détecter les dépendances vulnérables ou malveillantes.
    • Sortie JSON, SBOM, HTML et texte.
    • Intégration facile avec les pipelines CI/CD, y compris GitHub Actions.
    • Prêt pour l'entreprise : Safety CLI peut être déployé dans de grandes équipes avec des configurations de projet complexes, sur site ou en tant que produit SaaS.

    Pour commencer

    Action GitHub

    • Testez Safety CLI dans CI/CD en utilisant notre Action GitHub.
    • La documentation complète sur l'Action GitHub est disponible sur notre Hub de documentation.

    Interface en ligne de commande

    1. Installation

    • Installez Safety sur votre machine de développement.
    • Exécutez pip install safety.

    2. Connexion ou inscription

    • Exécutez votre première analyse avec safety scan.
    • Si vous n'êtes pas authentifié, Safety vous invitera à créer un compte ou à vous connecter.
    • Utilisez safety auth pour vérifier le statut d'authentification.

    3. Exécution de votre première analyse

    • Accédez à un répertoire de projet et exécutez safety scan.
    • Safety effectuera une analyse et affichera les résultats dans le Terminal.

    Commandes de base

    • safety --help : Accédez à l'aide et affichez toutes les commandes disponibles.
    • safety auth : Lancez le flux d'authentification ou affichez le statut.
    • safety scan : Effectuez une analyse de vulnérabilité dans le répertoire actuel.
    • safety system-scan : Découvrez les actifs de la chaîne d'approvisionnement sur votre machine de développement — assistants IA (ex. Claude Code, Claude Desktop), dépendances, environnements d'exécution, environnements et outils de développement. Disponible dans le cadre du produit commercial Safety — voir https://getsafety.com/.
    • safety scan --apply-fixes : Mettez à jour les dépendances vulnérables.

    Accord de niveau de service (SLA)

    Nous nous engageons à maintenir un haut niveau de réactivité et de transparence dans la gestion des problèmes signalés dans nos bases de code. Ce SLA décrit nos politiques et procédures pour traiter les problèmes afin d'assurer des résolutions rapides et une communication efficace avec notre communauté.

    • Lire notre SLA complet

    Documentation détaillée

    La documentation complète est disponible sur https://docs.safetycli.com.

    La documentation comprend les sujets clés suivants :

    Safety CLI 3

    • Introduction à Safety CLI 3
    • Guide de démarrage rapide
    • Installation et authentification
    • Analyse des packages vulnérables et malveillants
    • Affichage des résultats d'analyse
    • Commandes et entrées disponibles
    • Analyse dans CI/CD
    • Analyse des licences
    • Codes de sortie

    Correction des vulnérabilités

    • Application des correctifs

    Intégration

    • Sécurisation des dépôts Git
    • GitHub
    • Actions GitHub
    • GitLab
    • Hooks post-commit Git
    • BitBucket
    • Pipenv
    • Conteneurs Docker

    Administration

    • Gestion des politiques

    Sortie

    • Options de sortie et recommandations
    • Sortie JSON
    • Sortie SBOM
    • Sortie HTML

    Divers

    • Notes de version
    • Changements cassants dans Safety 3
    • Documentation Safety 2.x
    • Support

    Le statut du système est disponible sur https://status.safetycli.com

    Un support supplémentaire est disponible par e-mail à [email protected].

    Licence

    Safety est publié sous la licence MIT.

    Lors de la création d'un compte, un essai gratuit de 7 jours de notre plan Équipe est offert aux nouveaux utilisateurs, après quoi ils seront rétrogradés à notre plan Gratuit. Ce plan est limité à un seul utilisateur et n'est pas recommandé à des fins commerciales.

    Nos plans payants pour usage commercial commencent à seulement 25 $ par siège et par mois et permettent d'effectuer des analyses en utilisant notre base de données complète de vulnérabilités, avec 3 fois plus de vulnérabilités et de packages malveillants suivis que notre plan gratuit et d'autres fournisseurs. Pour en savoir plus sur nos plans Équipe et Entreprise, veuillez visiter https://safetycli.com/resources/plans ou envoyer un e-mail à [email protected].

    Versions Python prises en charge

    Safety CLI 3 prend en charge les versions Python >=3.9. Plus de détails sur les versions prises en charge, ainsi que les options pour exécuter Safety CLI sur des versions <3.9 à l'aide d'une image Docker, sont disponibles dans notre Hub de documentation.

    Nous maintenons une politique de prise en charge de toutes les versions de Python maintenues et sécurisées, plus une version mineure en dessous de la version maintenue et sécurisée la plus ancienne. Les détails sur les versions Python répondant à ces critères peuvent être trouvés ici : https://endoflife.date/python.

    Ressources

    • Site web Safety Cybersecurity
    • Page de connexion Safety
    • Documentation
    • Carrières/Recrutement
    • Recherche en sécurité et blog
    • Action GitHub
    • Support
    • Page de statut
    Télécharger l’outil