Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
depsguard — Rafforza le configurazioni del tuo package manager contro gli attacchi alla supply chain. | Kitploit
Strumenti/GitHubGitHub/arnica/depsguard
Analisi delle VulnerabilitàAudit di ConfigurazioneSicurezza CloudDevSecOpsRilevamento SegretiSicurezza della Supply Chain
GitHubarnica/depsguard

depsguard

Rafforza le configurazioni del tuo package manager contro gli attacchi alla supply chain.

Vedi Repository
38218182 mesi faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

depsguard

CI Security Audit crates.io License: MIT MSRV```text _ _ | | ___ _ __ ___ __ _ _ _ __ _ _ __ | | / |/ _ \ '_ \/ __|/ _ | | | |/ | '__/ _ | | (| | __/ |) _ \ (| | || | (| | | | (| | _,_|_| ./|/_, |_,|_,|| _,| || |___/

Proteggi le tue dipendenze dagli attacchi alla supply chain. **Singolo binario statico, zero dipendenze da crate Rust.**

Di **[[arnica](https://arnica.io?utm_source=depsguard&utm_medium=referral&utm_campaign=community)]**

## Indice

- [Panoramica](#overview)
- [Installazione](#install)
- [Utilizzo](#usage)
- [Cosa viene controllato](#what-gets-checked)
- [Posizioni dei file di configurazione](#config-file-locations)
- [Correzione di sicurezza urgente](#urgent-security-fix)
- [Backup e ripristino](#backups-and-restore)
- [Come funziona](#how-it-works)
- [Risoluzione dei problemi](#troubleshooting)
- [Aiuto e feedback](#help--feedback)
- [Guide](#guides)
- [Vedi anche](#see-also)
- [Licenza](#license)

## Panoramica

DepsGuard cerca **npm**, **pnpm**, **yarn**, **bun**, **uv**, **pip**, **poetry** e **aube** sulla tua macchina, legge i loro file di configurazione, li confronta con le impostazioni di supply chain consigliate e può **applicare le correzioni in modo interattivo**. Scansiona anche le configurazioni di **Renovate** e **Dependabot** nei tuoi repository. Non esegue mai installazioni di pacchetti; modifica solo i file di configurazione che approvi e scrive **backup** prima di qualsiasi modifica.

### Funzionalità principali

- TUI interattiva: scansione, revisione, attivazione/disattivazione delle correzioni, applicazione
- Sottocomando `scan` per report in sola lettura
- Sottocomando `restore` per scegliere un backup ed eseguire il rollback di un file
- Multipiattaforma: Linux, macOS, Windows
- Nessuna crate Rust di terze parti inclusa (stdlib + piccola quantità di FFI di piattaforma per il terminale)

### Stack tecnologico

| Area | Dettagli |
|------|---------|
| Linguaggio | Rust (MSRV **1.74**, vedi `Cargo.toml`) |
| CLI / TUI | `src/main.rs`, `src/ui.rs`, `src/term.rs` |
| Logica di configurazione | `src/manager.rs`, `src/fix.rs` |
| Sito web | Sito statico in `docs/` (separato dal binario) |

## Installazione

### Binari precompilati

Ogni [Release GitHub](https://github.com/arnica/depsguard/releases) include archivi per:

- Linux: `x86_64` (glibc), `x86_64` (musl), `aarch64` (glibc)
- macOS: Intel e Apple Silicon
- Windows: ZIP `x86_64` contenente `depsguard.exe`

Scarica l'archivio per la tua piattaforma, estrailo e metti il binario nel tuo `PATH`.

Verifica l'integrità usando il file `.sha256` corrispondente accanto a ogni asset nella pagina di release.

### Installazione per piattaforma

#### Linux (Debian/Ubuntu via APT)```bash
sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://depsguard.com/apt/gpg.key | sudo gpg --dearmor -o /etc/apt/keyrings/depsguard.gpg
echo "deb [arch=amd64,arm64 signed-by=/etc/apt/keyrings/depsguard.gpg] https://depsguard.com/apt stable main" | sudo tee /etc/apt/sources.list.d/depsguard.list >/dev/null
sudo apt update
sudo apt install depsguard

macOS / Linux (Homebrew)```bash

Homebrew

brew install depsguard

DepsGuard è in [homebrew-core](https://github.com/Homebrew/homebrew-core/blob/HEAD/Formula/d/depsguard.rb), quindi non è richiesto un tap personalizzato.

> **Stai migrando dal vecchio tap `arnica/depsguard`?** Passa alla formula core una volta:
>
> ```bash
> brew uninstall depsguard
> brew untap arnica/depsguard
> brew update
> brew install depsguard
> ```

#### Windows```powershell
# WinGet
winget install Arnica.DepsGuard

# Scoop
scoop bucket add depsguard https://github.com/arnica/depsguard
scoop install depsguard

Oppure scarica manualmente tramite PowerShell:```powershell $zip = "$env:TEMP\depsguard.zip" Invoke-WebRequest -Uri "https://github.com/arnica/depsguard/releases/latest/download/depsguard-x86_64-pc-windows-msvc.zip" -OutFile $zip Expand-Archive -LiteralPath $zip -DestinationPath "$env:TEMP\depsguard" -Force Copy-Item "$env:TEMP\depsguard\depsguard.exe" "$HOME\AppData\Local\Microsoft\WindowsApps\depsguard.exe" -Force depsguard.exe --help

### crates.io```bash
cargo install depsguard

Richiede una toolchain Rust con cargo.

Gestori di pacchetti (quando pubblicati dal tuo fornitore)

Se la tua organizzazione distribuisce DepsGuard tramite Homebrew, Scoop o WinGet, segui le loro istruzioni. La configurazione o l'automazione di questi canali (PR per Homebrew core, bucket, PR per WinGet, segreti CI) è documentazione per i manutentori; consulta AGENTS.md nella sezione Release & distribution.

App store / gestori di pacchetti

CanaleLinuxmacOSWindowsComando di installazione
APT (repo personalizzata)sìnonosudo apt install depsguard (dopo la configurazione del repo sopra)
crates.iosìsìsìcargo install depsguard
Homebrew (homebrew-core)sìsìnobrew install depsguard
Scoop (bucket personalizzato)nonosìscoop bucket add depsguard https://github.com/arnica/depsguard ; scoop install depsguard
WinGetnonosìwinget install Arnica.DepsGuard

Aggiornamento all'ultima versione

Usa il canale con cui hai effettuato l'installazione:

CanaleComando di aggiornamento
Homebrewbrew update && brew upgrade depsguard
APT (repo personalizzata)sudo apt update && sudo apt install --only-upgrade depsguard
crates.iocargo install --force depsguard (reinstalla l'ultima versione)
Scoopscoop update && scoop update depsguard
WinGetwinget upgrade Arnica.DepsGuard

Controlla la versione installata in qualsiasi momento con depsguard --version e consulta la pagina delle release per la versione più recente.

Compilazione dal sorgente```bash

git clone https://github.com/arnica/depsguard.git cd depsguard cargo build --release

Il binario è `target/release/depsguard` (`.exe` su Windows). Rust **1.74+** è richiesto.

## Utilizzo```bash
depsguard              # interactive: scan, choose fixes, apply
depsguard scan         # report only; no writes (exits 1 if action is needed)
depsguard --no-search  # skip recursive file search, check local configs only
depsguard restore      # restore from a previous backup
depsguard --help       # CLI help

Come usare

Scarica lo strumento