
Safety verifica le dipendenze Python per vulnerabilità di sicurezza note e suggerisce le opportune correzioni per le vulnerabilità rilevate.
[!NOTE] Unisciti a noi su SafetyCLI. Stiamo assumendo per vari ruoli.
Safety CLI è uno scanner di vulnerabilità delle dipendenze Python progettato per migliorare la sicurezza della supply chain software, rilevando pacchetti con vulnerabilità note e pacchetti dannosi in ambienti di sviluppo locali, CI/CD e sistemi di produzione. Safety CLI può essere distribuito in pochi minuti e fornisce raccomandazioni chiare e attuabili per la correzione delle vulnerabilità rilevate.
Sfruttando il database più completo del settore di vulnerabilità e pacchetti dannosi, Safety CLI Scanner consente ai team di rilevare vulnerabilità in ogni fase del ciclo di vita dello sviluppo software.
pip install safety.safety scan.safety auth per verificare lo stato di autenticazione.safety scan.safety --help: Accedi alla guida e visualizza tutti i comandi disponibili.safety auth: Avvia il flusso di autenticazione o mostra lo stato.safety scan: Esegui una scansione delle vulnerabilità nella directory corrente.safety system-scan: Scopri gli asset della supply chain sulla tua macchina di sviluppo — assistenti AI (es. Claude Code, Claude Desktop), dipendenze, runtime, ambienti e strumenti di sviluppo. Disponibile come parte del prodotto commerciale Safety — vedi https://getsafety.com/.safety scan --apply-fixes: Aggiorna le dipendenze vulnerabili.Ci impegniamo a mantenere un alto livello di reattività e trasparenza nella gestione dei problemi segnalati nei nostri codebase. Questo SLA delinea le nostre politiche e procedure per la gestione dei problemi, al fine di garantire risoluzioni tempestive e comunicazione efficace con la nostra community.
La documentazione completa è disponibile su https://docs.safetycli.com.
Nella documentazione sono inclusi i seguenti argomenti chiave:
Safety CLI 3
Correzione delle vulnerabilità
Integrazione
Amministrazione
Output
Varie
Lo stato del sistema è disponibile su https://status.safetycli.com
Ulteriore supporto è disponibile via email all'indirizzo [email protected].
Safety è distribuito sotto licenza MIT.
Dopo la creazione di un account, ai nuovi utenti viene offerta una prova gratuita di 7 giorni del nostro piano Team, al termine della quale saranno declassati al piano gratuito. Questo piano è limitato a un singolo utente e non è consigliato per scopi commerciali.
I nostri piani a pagamento per uso commerciale partono da soli $25 per posto al mese e consentono di eseguire scansioni utilizzando il nostro database di vulnerabilità completo, con il triplo di vulnerabilità e pacchetti dannosi tracciati rispetto al nostro piano gratuito e ad altri fornitori. Per saperne di più sui nostri piani Team ed Enterprise, visita https://safetycli.com/resources/plans o scrivi a [email protected].
Safety CLI 3 supporta versioni Python >=3.9. Ulteriori dettagli sulle versioni supportate, nonché le opzioni per eseguire Safety CLI su versioni <3.9 utilizzando un'immagine Docker, sono disponibili nel nostro Hub della documentazione.
Manteniamo una politica di supporto di tutte le versioni di Python mantenute e sicure, più una versione minore al di sotto della versione mantenuta e sicura più datata. I dettagli sulle versioni Python che soddisfano questi criteri sono disponibili qui: https://endoflife.date/python.