
Safety verifica dependências Python em busca de vulnerabilidades de segurança conhecidas e sugere as correções adequadas para as vulnerabilidades detectadas.
[!NOTE] Venha se juntar a nós na SafetyCLI. Estamos contratando para várias funções.
O Safety CLI é um scanner de vulnerabilidades de dependências Python projetado para melhorar a segurança da cadeia de suprimentos de software, detectando pacotes com vulnerabilidades conhecidas e pacotes maliciosos em ambientes de desenvolvimento local, CI/CD e sistemas de produção. O Safety CLI pode ser implantado em minutos e fornece recomendações claras e acionáveis para correção de vulnerabilidades detectadas.
Aproveitando o banco de dados mais abrangente do setor de vulnerabilidades e pacotes maliciosos, o Safety CLI Scanner permite que as equipes detectem vulnerabilidades em todas as etapas do ciclo de vida de desenvolvimento de software.
pip install safety.safety scan.safety auth para verificar o status de autenticação.safety scan.safety --help: Acesse a ajuda e exiba todos os comandos disponíveis.safety auth: Inicie o fluxo de autenticação ou exiba o status.safety scan: Execute uma varredura de vulnerabilidades no diretório atual.safety system-scan: Descubra ativos da cadeia de suprimentos em sua máquina de desenvolvimento — assistentes de IA (ex.: Claude Code, Claude Desktop), dependências, runtimes, ambientes e ferramentas de desenvolvimento. Disponível como parte do produto comercial Safety — veja https://getsafety.com/.safety scan --apply-fixes: Atualize dependências vulneráveis.Estamos comprometidos em manter um alto nível de capacidade de resposta e transparência no gerenciamento de problemas relatados em nossos repositórios. Este SLA descreve nossas políticas e procedimentos para lidar com problemas, garantindo resoluções oportunas e comunicação eficaz com nossa comunidade.
A documentação completa está disponível em https://docs.safetycli.com.
Incluídos na documentação estão os seguintes tópicos principais:
Safety CLI 3
Correção de Vulnerabilidades
Integração
Administração
Saída
Diversos
O status do sistema está disponível em https://status.safetycli.com
Suporte adicional está disponível enviando e-mail para [email protected].
O Safety é distribuído sob a Licença MIT.
Ao criar uma conta, um teste gratuito de 7 dias do nosso plano Team é oferecido a novos usuários, após o qual eles serão rebaixados para o nosso plano Free. Este plano é limitado a um único usuário e não é recomendado para fins comerciais.
Nossos planos pagos para uso comercial começam em apenas $25 por assento por mês e permitem que as varreduras sejam realizadas usando nosso banco de dados completo de vulnerabilidades, com 3x mais vulnerabilidades rastreadas e pacotes maliciosos do que nosso plano gratuito e outros provedores. Para saber mais sobre nossos planos Team e Enterprise, visite https://safetycli.com/resources/plans ou envie um e-mail para [email protected].
O Safety CLI 3 suporta versões Python >=3.9. Mais detalhes sobre versões suportadas, bem como opções para executar o Safety CLI em versões <3.9 usando uma imagem Docker, estão disponíveis em nosso Hub de Documentação.
Mantemos uma política de suporte a todas as versões mantidas e seguras do Python, mais uma versão menor abaixo da versão mantida e segura mais antiga. Detalhes sobre versões Python que atendem a esses critérios podem ser encontrados aqui: https://endoflife.date/python.