Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pip-audit — Audita ambientes Python, arquivos de requisitos e árvores de dependência em busca de vulnerabilidades de segurança conhecidas e pode corrigi-las automaticamente | Kitploit
Ferramentas/GitHubGitHub/pypa/pip-audit
Scanners de VulnerabilidadesDevSecOpsDetecção de SegredosSegurança da Cadeia de Suprimentos
GitHubpypa/pip-audit

pip-audit

Audita ambientes Python, arquivos de requisitos e árvores de dependência em busca de vulnerabilidades de segurança conhecidas e pode corrigi-las automaticamente

Ver Repositório
1.3k11921há 4 diasRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pip-audit

CI PyPI version Packaging status OpenSSF Scorecard License

pip-audit é uma ferramenta para escanear ambientes Python em busca de pacotes com vulnerabilidades conhecidas. Ela usa o Python Packaging Advisory Database (https://github.com/pypa/advisory-database) através da API JSON do PyPI como fonte de relatórios de vulnerabilidade.

Este projeto é mantido em parte pela Trail of Bits com o apoio do Google. Este não é um produto oficial do Google ou da Trail of Bits.

Índice

  • Funcionalidades
  • Instalação
    • Pacotes de terceiros
    • GitHub Actions
    • Suporte ao pre-commit
  • Uso
    • Variáveis de ambiente
    • Códigos de saída
    • Execuções de teste
  • Exemplos
  • Solução de problemas
  • Dicas e truques
  • Modelo de segurança
  • Licenciamento
  • Contribuição
  • Código de Conduta

Funcionalidades

  • Suporte para auditoria de ambientes locais e arquivos no estilo requirements
  • Suporte para múltiplos serviços de vulnerabilidade (PyPI, OSV)
  • Suporte para emissão de SBOMs em CycloneDX XML ou JSON
  • Suporte para correção automática de dependências vulneráveis (--fix)
  • Formatos de saída legíveis por humanos e máquinas (colunar, Markdown, JSON)
  • Reutiliza perfeitamente seus caches locais existentes do pip

Instalação

pip-audit requer Python 3.10 ou superior, e pode ser instalado diretamente via pip:```bash python -m pip install pip-audit

### Pacotes de terceiros

Existem vários **pacotes de terceiros** para o `pip-audit`. As matrizes e emblemas abaixo listam alguns deles:

[![Estado de empacotamento](https://repology.org/badge/vertical-allrepos/python:pip-audit.svg)](https://repology.org/project/python:pip-audit/versions)
[![Estado de empacotamento](https://repology.org/badge/vertical-allrepos/pip-audit.svg)](https://repology.org/project/pip-audit/versions)
[![Conda - Plataforma](https://img.shields.io/conda/pn/conda-forge/pip-audit?logo=anaconda&style=flat)][#conda-forge-package]
[![Conda (somente canal)](https://img.shields.io/conda/vn/conda-forge/pip-audit?logo=anaconda&style=flat&color=orange)][#conda-forge-package]

[#conda-forge-package]: https://anaconda.org/conda-forge/pip-audit

Em particular, o `pip-audit` pode ser instalado via `conda`:```bash
conda install -c conda-forge pip-audit

Pacotes de terceiros não são diretamente suportados por este projeto. Consulte a documentação do seu gerenciador de pacotes para obter instruções de instalação mais detalhadas.

GitHub Actions

O pip-audit possui uma GitHub Action oficial!

Você pode instalá-la pelo GitHub Marketplace, ou adicioná-la manualmente ao seu CI:```yaml jobs: pip-audit: steps: - uses: pypa/[email protected] with: inputs: requirements.txt

Consulte a
[documentação da ação](https://github.com/pypa/gh-action-pip-audit/blob/main/README.md)
para mais detalhes e exemplos de uso.

### `pre-commit` suporte

`pip-audit` tem suporte para [`pre-commit`](https://pre-commit.com/).

Por exemplo, usando `pip-audit` via `pre-commit` para auditar um arquivo de requisitos:```yaml
  - repo: https://github.com/pypa/pip-audit
    rev: v2.10.1
    hooks:
      -   id: pip-audit
          args: ["-r", "requirements.txt"]

ci:
  # Leave pip-audit to only run locally and not in CI
  # pre-commit.ci does not allow network calls
  skip: [pip-audit]

Quaisquer argumentos do pip-audit documentados abaixo podem ser passados.

Uso

Você pode executar o pip-audit como um programa independente, ou via python -m:```bash pip-audit --help python -m pip_audit --help

<!-- @begin-pip-audit-help@ -->```
usage: pip-audit [-h] [-V] [-l] [-r REQUIREMENT] [--locked] [-f FORMAT]
                 [-s SERVICE] [--osv-url OSV_URL] [-d] [-S]
                 [--desc [{on,off,auto}]] [--aliases [{on,off,auto}]]
                 [--cache-dir CACHE_DIR] [--progress-spinner {on,off}]
                 [--timeout TIMEOUT] [--path PATH] [-v] [--fix]
                 [--require-hashes] [--index-url INDEX_URL]
                 [--extra-index-url URL] [--skip-editable] [--no-deps]
                 [-o FILE] [--ignore-vuln ID] [--disable-pip]
                 [project_path]

audit the Python environment for dependencies with known vulnerabilities

positional arguments:
  project_path          audit a local Python project at the given path
                        (default: None)
Baixar ferramenta