Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
safety — Safety verifica le dipendenze Python per vulnerabilità di sicurezza note e suggerisce le opportune correzioni per le vulnerabilità rilevate. | Kitploit
Strumenti/GitHubGitHub/pyupio/safety
Scanner di VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubpyupio/safety

safety

Safety verifica le dipendenze Python per vulnerabilità di sicurezza note e suggerisce le opportune correzioni per le vulnerabilità rilevate.

Vedi Repository
2.0k2011 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Unisciti a noi su SafetyCLI. Stiamo assumendo per vari ruoli.

Indice

  • Indice
  • Introduzione
  • Caratteristiche principali
  • Per iniziare
    • GitHub Action
    • Interfaccia a riga di comando
      • 1. Installazione
      • 2. Accedi o registrati
      • 3. Esegui la tua prima scansione
    • Comandi di base
  • Accordo sul livello di servizio (SLA)
  • Documentazione dettagliata
  • Licenza
  • Versioni di Python supportate
  • Risorse

Introduzione

Safety CLI è uno scanner di vulnerabilità delle dipendenze Python progettato per migliorare la sicurezza della supply chain software, rilevando pacchetti con vulnerabilità note e pacchetti dannosi in ambienti di sviluppo locali, CI/CD e sistemi di produzione. Safety CLI può essere distribuito in pochi minuti e fornisce raccomandazioni chiare e attuabili per la correzione delle vulnerabilità rilevate.

Sfruttando il database più completo del settore di vulnerabilità e pacchetti dannosi, Safety CLI Scanner consente ai team di rilevare vulnerabilità in ogni fase del ciclo di vita dello sviluppo software.

Caratteristiche principali

  • Scansione versatile e completa della sicurezza delle dipendenze per pacchetti Python.
  • Sfrutta Safety DB, il set di dati di vulnerabilità più completo disponibile per Python.
  • Output chiaro con raccomandazioni dettagliate per la correzione delle vulnerabilità.
  • Aggiorna automaticamente i file dei requisiti a versioni sicure delle dipendenze, ove disponibili, guidato dalle impostazioni policy del progetto.
  • Scansione di singoli file dei requisiti e directory di progetto o scansioni a livello di sistema su macchine sviluppatore, pipeline CI/CD e sistemi di produzione per rilevare dipendenze vulnerabili o dannose.
  • Output JSON, SBOM, HTML e testo.
  • Facile integrazione con pipeline CI/CD, inclusi GitHub Actions.
  • Pronto per l'impresa: Safety CLI può essere distribuito senza problemi a team di grandi dimensioni con configurazioni di progetto complesse, on-premise o come prodotto SaaS.

Per iniziare

GitHub Action

  • Testa Safety CLI in CI/CD usando la nostra GitHub Action.
  • La documentazione completa sulla GitHub Action è disponibile sul nostro Hub della documentazione.

Interfaccia a riga di comando

1. Installazione

  • Installa Safety sulla tua macchina di sviluppo.
  • Esegui pip install safety.

2. Accedi o registrati

  • Esegui la tua prima scansione con safety scan.
  • Se non autenticato, Safety chiederà di creare un account o accedere.
  • Usa safety auth per verificare lo stato di autenticazione.

3. Esegui la tua prima scansione

  • Naviga in una directory di progetto ed esegui safety scan.
  • Safety eseguirà una scansione e presenterà i risultati nel Terminale.

Comandi di base

  • safety --help: Accedi alla guida e visualizza tutti i comandi disponibili.
  • safety auth: Avvia il flusso di autenticazione o mostra lo stato.
  • safety scan: Esegui una scansione delle vulnerabilità nella directory corrente.
  • safety system-scan: Scopri gli asset della supply chain sulla tua macchina di sviluppo — assistenti AI (es. Claude Code, Claude Desktop), dipendenze, runtime, ambienti e strumenti di sviluppo. Disponibile come parte del prodotto commerciale Safety — vedi https://getsafety.com/.
  • safety scan --apply-fixes: Aggiorna le dipendenze vulnerabili.

Accordo sul livello di servizio (SLA)

Ci impegniamo a mantenere un alto livello di reattività e trasparenza nella gestione dei problemi segnalati nei nostri codebase. Questo SLA delinea le nostre politiche e procedure per la gestione dei problemi, al fine di garantire risoluzioni tempestive e comunicazione efficace con la nostra community.

  • Leggi il nostro SLA completo

Documentazione dettagliata

La documentazione completa è disponibile su https://docs.safetycli.com.

Nella documentazione sono inclusi i seguenti argomenti chiave:

Safety CLI 3

  • Introduzione a Safety CLI 3
  • Guida rapida
  • Installazione e autenticazione
  • Scansione di pacchetti vulnerabili e dannosi
  • Visualizzazione dei risultati della scansione
  • Comandi e input disponibili
  • Scansione in CI/CD
  • Scansione delle licenze
  • Codici di uscita

Correzione delle vulnerabilità

  • Applicazione delle correzioni

Integrazione

  • Protezione dei repository Git
  • GitHub
  • GitHub Actions
  • GitLab
  • Hook post-commit Git
  • BitBucket
  • Pipenv
  • Contenitori Docker

Amministrazione

  • Gestione delle policy

Output

  • Opzioni e raccomandazioni di output
  • Output JSON
  • Output SBOM
  • Output HTML

Varie

  • Note di rilascio
  • Modifiche sostanziali in Safety 3
  • Documentazione Safety 2.x
  • Supporto

Lo stato del sistema è disponibile su https://status.safetycli.com

Ulteriore supporto è disponibile via email all'indirizzo [email protected].

Licenza

Safety è distribuito sotto licenza MIT.

Dopo la creazione di un account, ai nuovi utenti viene offerta una prova gratuita di 7 giorni del nostro piano Team, al termine della quale saranno declassati al piano gratuito. Questo piano è limitato a un singolo utente e non è consigliato per scopi commerciali.

I nostri piani a pagamento per uso commerciale partono da soli $25 per posto al mese e consentono di eseguire scansioni utilizzando il nostro database di vulnerabilità completo, con il triplo di vulnerabilità e pacchetti dannosi tracciati rispetto al nostro piano gratuito e ad altri fornitori. Per saperne di più sui nostri piani Team ed Enterprise, visita https://safetycli.com/resources/plans o scrivi a [email protected].

Versioni di Python supportate

Safety CLI 3 supporta versioni Python >=3.9. Ulteriori dettagli sulle versioni supportate, nonché le opzioni per eseguire Safety CLI su versioni <3.9 utilizzando un'immagine Docker, sono disponibili nel nostro Hub della documentazione.

Manteniamo una politica di supporto di tutte le versioni di Python mantenute e sicure, più una versione minore al di sotto della versione mantenuta e sicura più datata. I dettagli sulle versioni Python che soddisfano questi criteri sono disponibili qui: https://endoflife.date/python.

Risorse

  • Sito web Safety Cybersecurity
  • Pagina di accesso Safety
  • Documentazione
  • Carriere/Assunzioni
  • Blog di ricerca e sicurezza
  • GitHub Action
  • Supporto
  • Pagina dello stato
Scarica lo strumento