Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
safety — Safety проверяет зависимости Python на известные уязвимости безопасности и предлагает правильные меры по устранению обнаруженных уязвимостей. | Kitploit
Инструменты/GitHubGitHub/pyupio/safety
Сканеры уязвимостейАнализ КодаDevSecOpsБезопасность Цепочки Поставок
GitHubpyupio/safety

safety

Safety проверяет зависимости Python на известные уязвимости безопасности и предлагает правильные меры по устранению обнаруженных уязвимостей.

Репозиторий
2.0k2015526 дней назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Приходите и присоединяйтесь к SafetyCLI. Мы нанимаем специалистов на различные позиции.

Содержание

  • Содержание
  • Введение
  • Ключевые возможности
  • Начало работы
    • GitHub Action
    • Интерфейс командной строки
      • 1. Установка
      • 2. Вход или регистрация
      • 3. Запуск первого сканирования
    • Основные команды
  • Соглашение об уровне обслуживания (SLA)
  • Подробная документация
  • Лицензия
  • Поддерживаемые версии Python
  • Ресурсы

Введение

Safety CLI — это сканер уязвимостей зависимостей Python, предназначенный для повышения безопасности цепочки поставок программного обеспечения путем обнаружения пакетов с известными уязвимостями и вредоносных пакетов в локальных средах разработки, CI/CD и производственных системах. Safety CLI можно развернуть за считанные минуты, и он предоставляет четкие и практические рекомендации по устранению обнаруженных уязвимостей.

Используя самую полную в отрасли базу данных уязвимостей и вредоносных пакетов, Safety CLI Scanner позволяет командам выявлять уязвимости на каждом этапе жизненного цикла разработки программного обеспечения.

Ключевые возможности

  • Универсальное и всестороннее сканирование безопасности зависимостей для пакетов Python.
  • Использует Safety DB — самые полные данные об уязвимостях, доступные для Python.
  • Понятный вывод с подробными рекомендациями по устранению уязвимостей.
  • Автоматически обновляет файлы requirements до безопасных версий зависимостей, где это возможно, руководствуясь настройками политик вашего проекта.
  • Сканирование отдельных файлов requirements и каталогов проектов или общесистемное сканирование на машинах разработчиков, в конвейерах CI/CD и производственных системах для обнаружения уязвимых или вредоносных зависимостей.
  • Вывод в форматах JSON, SBOM, HTML и текстовом формате.
  • Легкая интеграция с конвейерами CI/CD, включая GitHub Actions.
  • Готовность к корпоративному использованию: Safety CLI можно легко развернуть для больших команд со сложными настройками проектов, локально или как SaaS-продукт.

Начало работы

GitHub Action

  • Протестируйте Safety CLI в CI/CD с помощью нашего GitHub Action.
  • Полная документация по GitHub Action доступна в нашем Центре документации.

Интерфейс командной строки

1. Установка

  • Установите Safety на своей машине разработки.
  • Выполните pip install safety.

2. Вход или регистрация

  • Запустите первое сканирование с помощью safety scan.
  • Если вы не аутентифицированы, Safety предложит создать учетную запись или войти.
  • Используйте safety auth, чтобы проверить статус аутентификации.

3. Запуск первого сканирования

  • Перейдите в каталог проекта и выполните safety scan.
  • Safety выполнит сканирование и отобразит результаты в терминале.

Основные команды

  • safety --help: Получить справку и отобразить все доступные команды.
  • safety auth: Запустить процесс аутентификации или отобразить статус.
  • safety scan: Выполнить сканирование уязвимостей в текущем каталоге.
  • safety system-scan: Обнаружение активов цепочки поставок на вашей машине разработки — ИИ-ассистентов (например, Claude Code, Claude Desktop), зависимостей, сред выполнения, окружений и инструментов разработчика. Доступно в рамках коммерческого продукта Safety — см. https://getsafety.com/.
  • safety scan --apply-fixes: Обновить уязвимые зависимости.

Соглашение об уровне обслуживания (SLA)

Мы стремимся поддерживать высокий уровень отзывчивости и прозрачности при управлении проблемами, сообщаемыми в наших кодовых базах. Данное SLA описывает наши политики и процедуры обработки проблем для обеспечения своевременного их решения и эффективного общения с нашим сообществом.

  • Ознакомьтесь с полным SLA

Подробная документация

Полная документация доступна на https://docs.safetycli.com.

В документацию включены следующие ключевые темы:

Safety CLI 3

  • Введение в Safety CLI 3
  • Краткое руководство по началу работы
  • Установка и аутентификация
  • Сканирование на предмет уязвимых и вредоносных пакетов
  • Просмотр результатов сканирования
  • Доступные команды и входные данные
  • Сканирование в CI/CD
  • Сканирование лицензий
  • Коды выхода

Устранение уязвимостей

  • Применение исправлений

Интеграция

  • Защита Git-репозиториев
  • GitHub
  • GitHub Actions
  • GitLab
  • Git post-commit хуки
  • BitBucket
  • Pipenv
  • Docker-контейнеры

Администрирование

  • Управление политиками

Вывод

  • Опции вывода и рекомендации
  • JSON-вывод
  • SBOM-вывод
  • HTML-вывод

Разное

  • Примечания к выпуску
  • Критические изменения в Safety 3
  • Документация Safety 2.x
  • Поддержка

Статус системы доступен на https://status.safetycli.com

Дополнительная поддержка доступна по электронной почте [email protected].

Лицензия

Safety выпускается под лицензией MIT.

Скачать инструмент