
Python 의존성에서 알려진 보안 취약점을 검사하고, 발견된 취약점에 대한 적절한 해결 방법을 제안합니다.
[!NOTE] 저희 SafetyCLI에 함께해 주세요. 다양한 포지션에서 채용 중입니다.
Safety CLI는 로컬 개발 환경, CI/CD 및 프로덕션 시스템에서 알려진 취약점이 있는 패키지와 악성 패키지를 탐지하여 소프트웨어 공급망 보안을 강화하도록 설계된 Python 종속성 취약점 스캐너입니다. Safety CLI는 몇 분 안에 배포 가능하며, 탐지된 취약점에 대한 명확하고 실행 가능한 해결 권장 사항을 제공합니다.
업계에서 가장 포괄적인 취약점 및 악성 패키지 데이터베이스를 활용하여 Safety CLI Scanner는 팀이 소프트웨어 개발 수명 주기의 모든 단계에서 취약점을 탐지할 수 있도록 합니다.
pip install safety를 실행하세요.safety scan을 사용하여 첫 번째 스캔을 실행하세요.safety auth를 사용하여 인증 상태를 확인하세요.safety scan을 실행하세요.safety --help: 도움말에 접근하고 사용 가능한 모든 명령어를 표시합니다.safety auth: 인증 흐름을 시작하거나 상태를 표시합니다.safety scan: 현재 디렉터리에서 취약점 스캔을 수행합니다.safety system-scan: 개발 머신에서 공급망 자산(AI 어시스턴트(예: Claude Code, Claude Desktop), 종속성, 런타임, 환경 및 개발자 도구)을 검색합니다. Safety 상용 제품의 일부로 사용 가능 — https://getsafety.com/ 참조.safety scan --apply-fixes: 취약한 종속성을 업데이트합니다.당사는 코드베이스에 보고된 이슈를 관리함에 있어 높은 수준의 응답성과 투명성을 유지하기 위해 노력하고 있습니다. 이 SLA는 적시 해결과 커뮤니티와의 효과적인 의사소통을 보장하기 위한 이슈 처리 정책 및 절차를 설명합니다.
전체 문서는 https://docs.safetycli.com에서 확인할 수 있습니다.
문서에는 다음과 같은 주요 주제가 포함되어 있습니다:
Safety CLI 3
취약점 해결
통합
관리
출력
기타
시스템 상태는 https://status.safetycli.com에서 확인할 수 있습니다.
추가 지원은 [email protected]으로 이메일을 보내주세요.
Safety는 MIT 라이선스에 따라 배포됩니다.
계정을 생성하면 신규 사용자에게 Team 플랜의 7일 무료 평가판이 제공되며, 이후 Free 플랜으로 다운그레이드됩니다. 이 플랜은 단일 사용자로 제한되며 상업적 목적으로는 권장되지 않습니다.
상업적 용도를 위한 유료 플랜은 월 $25부터 시작하며, 당사의 전체 취약점 데이터베이스를 사용하여 스캔을 수행할 수 있습니다. 이 데이터베이스는 Free 플랜 및 다른 제공업체보다 3배 더 많은 추적된 취약점 및 악성 패키지를 포함합니다. Team 및 Enterprise 플랜에 대해 자세히 알아보려면 https://safetycli.com/resources/plans를 방문하거나 [email protected]으로 이메일을 보내주세요.
Safety CLI 3는 Python 버전 >=3.9를 지원합니다. 지원되는 버전에 대한 자세한 내용 및 Docker 이미지를 사용하여 <3.9 버전에서 Safety CLI를 실행하는 옵션은 문서 허브에서 확인할 수 있습니다.
당사는 모든 유지 관리 및 보안 Python 버전과 가장 오래된 유지 관리 및 보안 버전보다 한 단계 아래의 버전을 지원하는 정책을 유지합니다. 이 기준을 충족하는 Python 버전에 대한 자세한 내용은 https://endoflife.date/python에서 확인할 수 있습니다.