Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
safety — Python 의존성에서 알려진 보안 취약점을 검사하고, 발견된 취약점에 대한 적절한 해결 방법을 제안합니다. | Kitploit
도구/GitHubGitHub/pyupio/safety
Vulnerability ScannersCode AnalysisDevSecOpsSupply Chain Security
GitHubpyupio/safety

safety

Python 의존성에서 알려진 보안 취약점을 검사하고, 발견된 취약점에 대한 적절한 해결 방법을 제안합니다.

저장소 보기웹사이트
2.0k20176일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] 저희 SafetyCLI에 함께해 주세요. 다양한 포지션에서 채용 중입니다.

목차

  • 목차
  • 소개
  • 주요 기능
  • 시작하기
    • GitHub Action
    • 명령줄 인터페이스
      • 1. 설치
      • 2. 로그인 또는 등록
      • 3. 첫 스캔 실행
    • 기본 명령어
  • 서비스 수준 계약 (SLA)
  • 상세 문서
  • 라이선스
  • 지원되는 Python 버전
  • 리소스
  • 소개

    Safety CLI는 로컬 개발 환경, CI/CD 및 프로덕션 시스템에서 알려진 취약점이 있는 패키지와 악성 패키지를 탐지하여 소프트웨어 공급망 보안을 강화하도록 설계된 Python 종속성 취약점 스캐너입니다. Safety CLI는 몇 분 안에 배포 가능하며, 탐지된 취약점에 대한 명확하고 실행 가능한 해결 권장 사항을 제공합니다.

    업계에서 가장 포괄적인 취약점 및 악성 패키지 데이터베이스를 활용하여 Safety CLI Scanner는 팀이 소프트웨어 개발 수명 주기의 모든 단계에서 취약점을 탐지할 수 있도록 합니다.

    주요 기능

    • Python 패키지에 대한 다재다능하고 포괄적인 종속성 보안 스캔.
    • Python에 사용 가능한 가장 포괄적인 취약점 데이터인 Safety DB를 활용합니다.
    • 취약점 해결을 위한 상세한 권장 사항이 포함된 명확한 출력.
    • 프로젝트의 정책 설정에 따라 사용 가능한 경우 종속성의 보안 버전으로 requirements 파일을 자동으로 업데이트합니다.
    • 개별 요구 사항 파일 및 프로젝트 디렉터리 스캔 또는 개발자 머신, CI/CD 파이프라인 및 프로덕션 시스템에서의 시스템 전체 스캔을 통해 취약하거나 악성인 종속성을 탐지합니다.
    • JSON, SBOM, HTML 및 텍스트 출력.
    • GitHub Actions를 포함한 CI/CD 파이프라인과의 손쉬운 통합.
    • 엔터프라이즈 준비: Safety CLI는 복잡한 프로젝트 설정을 가진 대규모 팀에 온프레미스 또는 SaaS 제품으로 쉽게 배포할 수 있습니다.

    시작하기

    GitHub Action

    • GitHub Action을 사용하여 CI/CD에서 Safety CLI를 테스트하세요.
    • GitHub Action에 대한 전체 문서는 문서 허브에서 확인할 수 있습니다.

    명령줄 인터페이스

    1. 설치

    • 개발 머신에 Safety를 설치하세요.
    • pip install safety를 실행하세요.

    2. 로그인 또는 등록

    • safety scan을 사용하여 첫 번째 스캔을 실행하세요.
    • 인증되지 않은 경우 Safety가 계정 생성 또는 로그인을 요청합니다.
    • safety auth를 사용하여 인증 상태를 확인하세요.

    3. 첫 스캔 실행

    • 프로젝트 디렉터리로 이동하여 safety scan을 실행하세요.
    • Safety가 스캔을 수행하고 결과를 터미널에 표시합니다.

    기본 명령어

    • safety --help: 도움말에 접근하고 사용 가능한 모든 명령어를 표시합니다.
    • safety auth: 인증 흐름을 시작하거나 상태를 표시합니다.
    • safety scan: 현재 디렉터리에서 취약점 스캔을 수행합니다.
    • safety system-scan: 개발 머신에서 공급망 자산(AI 어시스턴트(예: Claude Code, Claude Desktop), 종속성, 런타임, 환경 및 개발자 도구)을 검색합니다. Safety 상용 제품의 일부로 사용 가능 — https://getsafety.com/ 참조.
    • safety scan --apply-fixes: 취약한 종속성을 업데이트합니다.

    서비스 수준 계약 (SLA)

    당사는 코드베이스에 보고된 이슈를 관리함에 있어 높은 수준의 응답성과 투명성을 유지하기 위해 노력하고 있습니다. 이 SLA는 적시 해결과 커뮤니티와의 효과적인 의사소통을 보장하기 위한 이슈 처리 정책 및 절차를 설명합니다.

    • 전체 SLA 읽기

    상세 문서

    전체 문서는 https://docs.safetycli.com에서 확인할 수 있습니다.

    문서에는 다음과 같은 주요 주제가 포함되어 있습니다:

    Safety CLI 3

    • Safety CLI 3 소개
    • 빠른 시작 가이드
    • 설치 및 인증
    • 취약 및 악성 패키지 스캔
    • 스캔 결과 보기
    • 사용 가능한 명령어 및 입력
    • CI/CD에서 스캔
    • 라이선스 스캔
    • 종료 코드

    취약점 해결

    • 수정 적용

    통합

    • Git 리포지토리 보호
    • GitHub
    • GitHub Actions
    • GitLab
    • Git Post-Commit 훅
    • BitBucket
    • Pipenv
    • Docker 컨테이너

    관리

    • 정책 관리

    출력

    • 출력 옵션 및 권장 사항
    • JSON 출력
    • SBOM 출력
    • HTML 출력

    기타

    • 릴리스 노트
    • Safety 3의 주요 변경 사항
    • Safety 2.x 문서
    • 지원

    시스템 상태는 https://status.safetycli.com에서 확인할 수 있습니다.

    추가 지원은 [email protected]으로 이메일을 보내주세요.

    라이선스

    Safety는 MIT 라이선스에 따라 배포됩니다.

    계정을 생성하면 신규 사용자에게 Team 플랜의 7일 무료 평가판이 제공되며, 이후 Free 플랜으로 다운그레이드됩니다. 이 플랜은 단일 사용자로 제한되며 상업적 목적으로는 권장되지 않습니다.

    상업적 용도를 위한 유료 플랜은 월 $25부터 시작하며, 당사의 전체 취약점 데이터베이스를 사용하여 스캔을 수행할 수 있습니다. 이 데이터베이스는 Free 플랜 및 다른 제공업체보다 3배 더 많은 추적된 취약점 및 악성 패키지를 포함합니다. Team 및 Enterprise 플랜에 대해 자세히 알아보려면 https://safetycli.com/resources/plans를 방문하거나 [email protected]으로 이메일을 보내주세요.

    지원되는 Python 버전

    Safety CLI 3는 Python 버전 >=3.9를 지원합니다. 지원되는 버전에 대한 자세한 내용 및 Docker 이미지를 사용하여 <3.9 버전에서 Safety CLI를 실행하는 옵션은 문서 허브에서 확인할 수 있습니다.

    당사는 모든 유지 관리 및 보안 Python 버전과 가장 오래된 유지 관리 및 보안 버전보다 한 단계 아래의 버전을 지원하는 정책을 유지합니다. 이 기준을 충족하는 Python 버전에 대한 자세한 내용은 https://endoflife.date/python에서 확인할 수 있습니다.

    리소스

    • Safety 사이버 보안 웹사이트
    • Safety 로그인 페이지
    • 문서
    • 채용/경력
    • 보안 연구 및 블로그
    • GitHub Action
    • 지원
    • 상태 페이지
    도구 다운로드