Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
safety — SafetyはPythonの依存関係を既知のセキュリティ脆弱性についてチェックし、検出された脆弱性に対する適切な修復方法を提案します。 | Kitploit
ツール/GitHubGitHub/pyupio/safety
脆弱性スキャナーコード分析DevSecOpsサプライチェーンセキュリティ
GitHubpyupio/safety

safety

SafetyはPythonの依存関係を既知のセキュリティ脆弱性についてチェックし、検出された脆弱性に対する適切な修復方法を提案します。

リポジトリを見るウェブサイト
2.0k20156日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] SafetyCLI にぜひご参加ください。さまざまな職種で採用中です。

目次

  • 目次
  • はじめに
  • 主な機能
  • はじめに
    • GitHub Action
    • コマンドラインインターフェース
      • 1. インストール
      • 2. ログインまたは登録
      • 3. 初回スキャンの実行
    • 基本コマンド
  • サービスレベルアグリーメント(SLA)
  • 詳細ドキュメント
  • ライセンス
  • サポートされているPythonバージョン
  • リソース
  • はじめに

    Safety CLI は、Python の依存関係の脆弱性をスキャンするツールです。既知の脆弱性を持つパッケージや悪意のあるパッケージを、ローカル開発環境、CI/CD、本番システムで検出することで、ソフトウェアサプライチェーンセキュリティを強化します。Safety CLI は数分で導入でき、検出された脆弱性に対する明確で実践可能な修正推奨事項を提供します。

    業界で最も包括的な脆弱性および悪意のあるパッケージデータベースを活用することで、Safety CLI Scanner はソフトウェア開発ライフサイクルのすべての段階で脆弱性を検出できるようにします。

    主な機能

    • Python パッケージに対する多機能で包括的な依存関係セキュリティスキャン。
    • Python 向けに最も包括的な脆弱性データである Safety DB を活用。
    • 脆弱性修正に関する詳細な推奨事項を含む明確な出力。
    • プロジェクトのポリシー設定に従って、利用可能な場合に依存関係の安全なバージョンに requirements ファイルを自動的に更新。
    • 個別の requirements ファイルやプロジェクトディレクトリのスキャン、または開発者マシン、CI/CD パイプライン、本番システム全体のスキャンを実行し、脆弱性や悪意のある依存関係を検出。
    • JSON、SBOM、HTML、およびテキスト出力に対応。
    • GitHub Actions を含む CI/CD パイプラインへの簡単な統合。
    • エンタープライズ対応:Safety CLI は、複雑なプロジェクト設定を持つ大規模チームにも、オンプレミスまたは SaaS 製品として簡単に導入可能。

    はじめに

    GitHub Action

    • CI/CD で Safety CLI をテストするには、GitHub Action をご利用ください。
    • GitHub Action の完全なドキュメントは、Documentation Hub でご確認いただけます。

    コマンドラインインターフェース

    1. インストール

    • 開発マシンに Safety をインストールします。
    • pip install safety を実行します。

    2. ログインまたは登録

    • safety scan を使用して初回スキャンを実行します。
    • 認証されていない場合、Safety はアカウント作成またはログインを促します。
    • safety auth で認証状況を確認します。

    3. 初回スキャンの実行

    • プロジェクトディレクトリに移動し、safety scan を実行します。
    • Safety がスキャンを実行し、ターミナルに結果を表示します。

    基本コマンド

    • safety --help:ヘルプを表示し、利用可能なすべてのコマンドを表示します。
    • safety auth:認証フローを開始するか、状況を表示します。
    • safety scan:カレントディレクトリで脆弱性スキャンを実行します。
    • safety system-scan:開発マシン上のサプライチェーン資産(AIアシスタント(Claude Code、Claude Desktopなど)、依存関係、ランタイム、環境、開発者ツール)を検出します。Safety の商用製品の一部として利用可能です。詳細は https://getsafety.com/ をご覧ください。
    • safety scan --apply-fixes:脆弱性のある依存関係を更新します。

    サービスレベルアグリーメント(SLA)

    私たちは、コードベースで報告された問題に対して高い応答性と透明性を維持することを約束します。この SLA は、問題のタイムリーな解決とコミュニティとの効果的なコミュニケーションを確実にするためのポリシーと手順を概説しています。

    • 完全な SLA を読む

    詳細ドキュメント

    完全なドキュメントは https://docs.safetycli.com でご利用いただけます。

    ドキュメントには以下の主要トピックが含まれています。

    Safety CLI 3

    • Safety CLI 3 の紹介
    • クイックスタートガイド
    • インストールと認証
    • 脆弱性および悪意のあるパッケージのスキャン
    • スキャン結果の表示
    • 利用可能なコマンドと入力
    • CI/CD でのスキャン
    • ライセンススキャン
    • 終了コード

    脆弱性の修正

    • 修正の適用

    統合

    • Git リポジトリの保護
    • GitHub
    • GitHub Actions
    • GitLab
    • Git ポストコミットフック
    • BitBucket
    • Pipenv
    • Docker コンテナ

    管理

    • ポリシー管理

    出力

    • 出力オプションと推奨事項
    • JSON 出力
    • SBOM 出力
    • HTML 出力

    その他

    • リリースノート
    • Safety 3 の破壊的変更
    • Safety 2.x ドキュメント
    • サポート

    システムステータスは https://status.safetycli.com で確認できます。

    さらなるサポートについては、[email protected] までメールでお問い合わせください。

    ライセンス

    Safety は MIT ライセンスのもとで公開されています。

    アカウントを作成すると、新しいユーザーには Team プランの7日間無料トライアルが提供され、その後は Free プランにダウングレードされます。このプランは単一ユーザーに限定され、商用利用には推奨されません。

    商用利用向けの有料プランは、1シートあたり月額25ドルからご利用いただけます。これにより、フル脆弱性データベースを使用したスキャンが可能になり、無料プランや他のプロバイダーよりも3倍多くの追跡脆弱性および悪意のあるパッケージをカバーします。Team および Enterprise プランの詳細については、https://safetycli.com/resources/plans をご覧いただくか、[email protected] までメールでお問い合わせください。

    サポートされているPythonバージョン

    Safety CLI 3 は Python バージョン >=3.9 をサポートしています。サポートされているバージョンの詳細、および Docker イメージを使用して <3.9 のバージョンで Safety CLI を実行するオプションについては、Documentation Hub をご覧ください。

    当社は、メンテナンスされ安全なすべての Python バージョンに加え、それより1つ下のマイナーバージョンをサポートするポリシーを維持しています。これらの基準を満たす Python バージョンの詳細は、https://endoflife.date/python をご覧ください。

    リソース

    • Safety Cybersecurity ウェブサイト
    • Safety ログインページ
    • ドキュメント
    • 採用情報
    • セキュリティ研究とブログ
    • GitHub Action
    • サポート
    • ステータスページ
    ツールをダウンロード