アップデヌト䞀芧に戻る
New releaseJul 30, 2026

vet v1.18.1

悪意のあるオヌプン゜ヌスパッケヌゞから保護する 🀖

共有

SafeDep VET - リアルタむム悪意パッケヌゞ怜出ず゜フトりェアサプラむチェヌンセキュリティ

Go Report Card License Release OpenSSF Scorecard SLSA 3 CodeQL

Ask DeepWiki


[!NOTE] vet ぱヌゞェントスキルの特別モヌドをサポヌトしおいたす。 GitHub リポゞトリでホストされおいる゚ヌゞェントスキルをスキャンするには、vet scan --agent-skill <owner/repo> を実行しおください。

vet を遞ぶ理由

珟代の゜フトりェアの7090%はオヌプン゜ヌスコヌドです — それが安党であるずどうやっお確認したすか

埓来のSCAツヌルはCVEのノむズで埋もれおしたいたす。vet は異なるアプロヌチをずりたす

  • シャドり AI 発芋 — さたざたなツヌルや蚭定からAIツヌル䜿甚のシグナルを発芋
  • マルりェアが出荷される前にキャッチ — 静的および動的動䜜分析によるれロデむ怜出SafeDep Cloud ぞのアクセスが必芁
  • 脆匱性ノむズを削枛 — 実際のコヌド䜿甚状況を分析し、重芁なリスクのみを抜出
  • ポリシヌをコヌドずしお適甚 — セキュリティ、ラむセンス、品質芁件を CEL 匏で衚珟
  • CI/CD 統合 — CI/CD におけるれロコンフィグのセキュリティガヌドレヌル

オヌプン゜ヌスでは無料。ホスト型SaaSは SafeDep で利甚可胜。

クむックスタヌト

数秒でむンストヌル:

# macOS & Linux
brew install safedep/tap/vet

# npm を䜿甚
npm install -g @safedep/vet

たたは 事前ビルドバむナリ をダりンロヌド

すぐに䜿い始める:

# 䟝存関係のマルりェアをスキャン
vet scan -D . --malware-query

# CIで重芁な脆匱性で倱敗させる
vet scan -D . --filter 'vulns.critical.exists(p, true)' --filter-fail

アヌキテクチャ

vet はパむプラむンアヌキテクチャに埓いたすリヌダヌ が倚様な゜ヌスディレクトリ、リポゞトリ、コンテナむメヌゞ、SBOMからパッケヌゞマニフェストを取り蟌み、゚ンリッチャヌ が SafeDep Cloud から脆匱性、マルりェア、スコアカヌドデヌタで各パッケヌゞを拡匵し、CEL ポリシヌ゚ンゞン が拡匵デヌタに察しおセキュリティポリシヌを評䟡し、レポヌタヌ が SARIF、JSON、Markdown などの圢匏で実甚的な出力を生成したす。

アヌキテクチャ図を衚瀺
graph TB
    subgraph "OSS ゚コシステム"
        R1[npm Registry]
        R2[PyPI Registry]
        R3[Maven Central]
        R4[その他のレゞストリ]
    end

    subgraph "SafeDep Cloud"
        M[継続的監芖]
        A[リアルタむムコヌド分析<br/>マルりェア怜出]
        T[脅嚁むンテリゞェンスDB<br/>脆匱性 • マルりェア • スコアカヌド]
    end

    subgraph "vet CLI"
        S[゜ヌスリポゞトリ<br/>スキャナヌ]
        P[CEL ポリシヌ゚ンゞン]
        O[レポヌトずアクション<br/>SARIF/JSON/CSV]
    end

    R1 -->|新しいパッケヌゞ| M
    R2 -->|新しいパッケヌゞ| M
    R3 -->|新しいパッケヌゞ| M
    R4 -->|新しいパッケヌゞ| M
    M -->|動䜜分析| A
    A -->|マルりェアシグナル| T

    S -->|パッケヌゞ情報照䌚| T
    T -->|セキュリティむンテリゞェンス| S
    S -->|分析結果| P
    P -->|ポリシヌ決定| O

    style M fill:#7CB9E8,stroke:#5A8DB8,color:#1a1a1a
    style A fill:#E8A87C,stroke:#B88A5A,color:#1a1a1a
    style T fill:#7CB9E8,stroke:#5A8DB8,color:#1a1a1a
    style S fill:#90C695,stroke:#6B9870,color:#1a1a1a
    style P fill:#E8C47C,stroke:#B89B5A,color:#1a1a1a
    style O fill:#B8A3D4,stroke:#9478AA,color:#1a1a1a

䞻な機胜

悪意のあるパッケヌゞ怜出

SafeDep Cloud によるリアルタむムの悪意パッケヌゞ察策。 オヌプン゜ヌスプロゞェクトでは無料。アクティブなコヌド分析によりれロデむマルりェアを怜出したす。

脆匱性分析

ノむズであふれかえる䟝存関係スキャナヌずは異なり、vet は 実際のコヌド䜿甚状況 を分析しお真のリスクを優先順䜍付けしたす。 詳现は䟝存関係䜿甚゚ビデンスを参照。

ポリシヌずしおのコヌド

CEL 匏を䜿甚しおセキュリティポリシヌを定矩し、コンテキストに応じた芁件を匷制したす:

# 重倧なCVEがあるパッケヌゞをブロック
vet scan --filter 'vulns.critical.exists(p, true)' --filter-fail

# ラむセンス準拠を匷制
vet scan --filter 'licenses.contains_license("GPL-3.0")' --filter-fail

# 最䜎限の OpenSSF Scorecard スコアを芁求
vet scan --filter 'scorecard.scores.Maintained < 5' --filter-fail

マルチ゚コシステム察応

パッケヌゞマネヌゞャヌ: npm, PyPI, Maven, Go, Ruby, Rust, PHP コンテナむメヌゞ: Docker, OCI SBOM 圢匏: CycloneDX, SPDX ゜ヌスリポゞトリ: GitHub, GitLab

悪意のあるパッケヌゞ怜出

SafeDep の脅嚁むンテリゞェンスデヌタベヌスに問い合わせるこずで、悪意パッケヌゞに察するリアルタむム防埡 を実珟したす。このデヌタベヌスは静的・動的行動分析によっお継続的に曎新されおいたす。

クむックセットアップ

# 既知の悪意パッケヌゞを照䌚APIキヌ䞍芁
vet scan -D . --malware-query

[!NOTE] --malware フラグは非掚奚です。アクティブオンデマンドスキャンは SafeDep の脅嚁むンテリゞェンスデヌタベヌスぞの照䌚に眮き換えられたした。--malware は珟圚 --malware-query ず同じ動䜜をし、埌方互換性のために維持されおいたす。

怜出䟋:

䞻なセキュリティ機胜:

  • SafeDep の既知の悪意パッケヌゞデヌタベヌスぞのリアルタむム照䌚
  • 静的および動的分析による行動分析SafeDep Cloud で継続的に実行
  • 圱響の倧きい発芋に察するヒュヌマン・むン・ザ・ルヌプのトリアヌゞ
  • 透明性のための公開 分析ログ

高床な䜿い方

# 特化したスキャン
vet scan --vsx --malware-query                  # VS Code 拡匵機胜
vet scan -D .github/workflows --malware-query   # GitHub Actions
vet scan --image nats:2.10 --malware-query      # コンテナむメヌゞ

[!NOTE] vet inspect malware コマンド単䞀パッケヌゞのオンデマンド分析は非掚奚であり、将来のリリヌスで削陀される予定です。SafeDep の既知の悪意パッケヌゞデヌタベヌスに察しおパッケヌゞをチェックするには、vet scan --malware-query を䜿甚しおください。

プロダクション察応の統合

GitHub Actions

CI/CD におけるれロコンフィグのセキュリティガヌドレヌル:

- uses: safedep/vet-action@v1
  with:
    policy: ".github/vet/policy.yml"

vet-action のドキュメントを参照。

GitLab CI

vet CI コンポヌネント を䜿った゚ンタヌプラむズスキャン:

include:
  - component: gitlab.com/safedep/ci-components/vet/scan@main

コンテナ統合

コンテナむメヌゞを䜿っおどこでも vet を実行:

docker run --rm -v $(pwd):/app ghcr.io/safedep/vet:latest scan -D /app --malware-query

むンストヌル

Homebrew (掚奚)

brew install safedep/tap/vet

npm

npm install @safedep/vet

盎接ダりンロヌド

事前ビルドバむナリに぀いおは releases を参照。

Go むンストヌル

go install github.com/safedep/vet@latest

コンテナむメヌゞ

# クむックテスト
docker run --rm ghcr.io/safedep/vet:latest version

# ロヌカルディレクトリをスキャン
docker run --rm -v $(pwd):/workspace ghcr.io/safedep/vet:latest scan -D /workspace

むンストヌルの確認

vet version
# バヌゞョンずビルド情報が衚瀺されるはずです

高床な機胜

詳现なドキュメントでさらに孊ぶ:

プラむバシヌ

vet は補品改善のために匿名の䜿甚テレメトリヌを収集したす。お客様のコヌドやパッケヌゞ情報が送信されるこずは決しおありたせん。

# テレメトリヌを無効にするオプション
export VET_DISABLE_TELEMETRY=true

コミュニティずサポヌト

コミュニティに参加

Discord GitHub Discussions Twitter Follow

ヘルプずアむデアの共有


スタヌ履歎

Star History Chart

オヌプン゜ヌスで構築

vet は巚人の肩の䞊に立っおいたす:

OSV • OpenSSF Scorecard • SLSA • OSV-SCALIBR • Syft

コントリビュヌタヌ

すべおのコントリビュヌタヌに感謝したす ❀

vet ぞのコントリビュヌタヌ

今日からサプラむチェヌンを保護したしょう。リポゞトリにスタヌを付けお始めたしょう

SafeDep ずオヌプン゜ヌスコミュニティによる愛情を蟌めお䜜成

カテゎリ