Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/pyupio/safety
Scanner di VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubpyupio/safety

safety

Safety verifica le dipendenze Python per vulnerabilità di sicurezza note e suggerisce le opportune correzioni per le vulnerabilità rilevate.

Vedi Repository
2.0k201448 giorni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Unisciti a noi su SafetyCLI. Stiamo assumendo per vari ruoli.

Indice

  • Indice
  • Introduzione
  • Caratteristiche principali
  • Per iniziare
    • GitHub Action
    • Interfaccia a riga di comando
      • 1. Installazione
      • 2. Accedi o registrati
      • 3. Esegui la tua prima scansione
  • Comandi di base
  • Accordo sul livello di servizio (SLA)
  • Documentazione dettagliata
  • Licenza
  • Versioni di Python supportate
  • Risorse
  • Introduzione

    Safety CLI è uno scanner di vulnerabilità delle dipendenze Python progettato per migliorare la sicurezza della supply chain software, rilevando pacchetti con vulnerabilità note e pacchetti dannosi in ambienti di sviluppo locali, CI/CD e sistemi di produzione. Safety CLI può essere distribuito in pochi minuti e fornisce raccomandazioni chiare e attuabili per la correzione delle vulnerabilità rilevate.

    Sfruttando il database più completo del settore di vulnerabilità e pacchetti dannosi, Safety CLI Scanner consente ai team di rilevare vulnerabilità in ogni fase del ciclo di vita dello sviluppo software.

    Caratteristiche principali

    • Scansione versatile e completa della sicurezza delle dipendenze per pacchetti Python.
    • Sfrutta Safety DB, il set di dati di vulnerabilità più completo disponibile per Python.
    • Output chiaro con raccomandazioni dettagliate per la correzione delle vulnerabilità.
    • Aggiorna automaticamente i file dei requisiti a versioni sicure delle dipendenze, ove disponibili, guidato dalle impostazioni policy del progetto.
    • Scansione di singoli file dei requisiti e directory di progetto o scansioni a livello di sistema su macchine sviluppatore, pipeline CI/CD e sistemi di produzione per rilevare dipendenze vulnerabili o dannose.
    • Output JSON, SBOM, HTML e testo.
    • Facile integrazione con pipeline CI/CD, inclusi GitHub Actions.
    • Pronto per l'impresa: Safety CLI può essere distribuito senza problemi a team di grandi dimensioni con configurazioni di progetto complesse, on-premise o come prodotto SaaS.

    Per iniziare

    GitHub Action

    • Testa Safety CLI in CI/CD usando la nostra GitHub Action.
    • La documentazione completa sulla GitHub Action è disponibile sul nostro Hub della documentazione.

    Interfaccia a riga di comando

    1. Installazione

    • Installa Safety sulla tua macchina di sviluppo.
    • Esegui pip install safety.

    2. Accedi o registrati

    • Esegui la tua prima scansione con safety scan.
    • Se non autenticato, Safety chiederà di creare un account o accedere.
    • Usa safety auth per verificare lo stato di autenticazione.

    3. Esegui la tua prima scansione

    • Naviga in una directory di progetto ed esegui safety scan.
    • Safety eseguirà una scansione e presenterà i risultati nel Terminale.

    Comandi di base

    • safety --help: Accedi alla guida e visualizza tutti i comandi disponibili.
    • safety auth: Avvia il flusso di autenticazione o mostra lo stato.
    • safety scan: Esegui una scansione delle vulnerabilità nella directory corrente.
    • safety system-scan: Scopri gli asset della supply chain sulla tua macchina di sviluppo — assistenti AI (es. Claude Code, Claude Desktop), dipendenze, runtime, ambienti e strumenti di sviluppo. Disponibile come parte del prodotto commerciale Safety — vedi https://getsafety.com/.
    • safety scan --apply-fixes: Aggiorna le dipendenze vulnerabili.

    Accordo sul livello di servizio (SLA)

    Ci impegniamo a mantenere un alto livello di reattività e trasparenza nella gestione dei problemi segnalati nei nostri codebase. Questo SLA delinea le nostre politiche e procedure per la gestione dei problemi, al fine di garantire risoluzioni tempestive e comunicazione efficace con la nostra community.

    • Leggi il nostro SLA completo

    Documentazione dettagliata

    La documentazione completa è disponibile su https://docs.safetycli.com.

    Nella documentazione sono inclusi i seguenti argomenti chiave:

    Safety CLI 3

    • Introduzione a Safety CLI 3
    • Guida rapida
    • Installazione e autenticazione
    • Scansione di pacchetti vulnerabili e dannosi
    • Visualizzazione dei risultati della scansione
    • Comandi e input disponibili
    • Scansione in CI/CD
    • Scansione delle licenze
    • Codici di uscita

    Correzione delle vulnerabilità

    • Applicazione delle correzioni

    Integrazione

    • Protezione dei repository Git
    • GitHub
    • GitHub Actions
    • GitLab
    • Hook post-commit Git
    • BitBucket
    • Pipenv
    • Contenitori Docker

    Amministrazione

    • Gestione delle policy

    Output

    • Opzioni e raccomandazioni di output
    • Output JSON
    • Output SBOM
    • Output HTML

    Varie

    • Note di rilascio
    • Modifiche sostanziali in Safety 3
    • Documentazione Safety 2.x
    • Supporto

    Lo stato del sistema è disponibile su https://status.safetycli.com

    Ulteriore supporto è disponibile via email all'indirizzo [email protected].

    Licenza

    Safety è distribuito sotto licenza MIT.

    Dopo la creazione di un account, ai nuovi utenti viene offerta una prova gratuita di 7 giorni del nostro piano Team, al termine della quale saranno declassati al piano gratuito. Questo piano è limitato a un singolo utente e non è consigliato per scopi commerciali.

    I nostri piani a pagamento per uso commerciale partono da soli $25 per posto al mese e consentono di eseguire scansioni utilizzando il nostro database di vulnerabilità completo, con il triplo di vulnerabilità e pacchetti dannosi tracciati rispetto al nostro piano gratuito e ad altri fornitori. Per saperne di più sui nostri piani Team ed Enterprise, visita https://safetycli.com/resources/plans o scrivi a [email protected].

    Versioni di Python supportate

    Safety CLI 3 supporta versioni Python >=3.9. Ulteriori dettagli sulle versioni supportate, nonché le opzioni per eseguire Safety CLI su versioni <3.9 utilizzando un'immagine Docker, sono disponibili nel nostro Hub della documentazione.

    Manteniamo una politica di supporto di tutte le versioni di Python mantenute e sicure, più una versione minore al di sotto della versione mantenuta e sicura più datata. I dettagli sulle versioni Python che soddisfano questi criteri sono disponibili qui: https://endoflife.date/python.

    Risorse

    • Sito web Safety Cybersecurity
    • Pagina di accesso Safety
    • Documentazione
    • Carriere/Assunzioni
    • Blog di ricerca e sicurezza
    • GitHub Action
    • Supporto
    • Pagina dello stato
    Scarica lo strumento