Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pyupio/safety
Сканеры уязвимостейАнализ КодаDevSecOpsБезопасность Цепочки Поставок
GitHubpyupio/safety

safety

Safety проверяет зависимости Python на известные уязвимости безопасности и предлагает правильные меры по устранению обнаруженных уязвимостей.

Репозиторий
2.0k20166 дней назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] Приходите и присоединяйтесь к SafetyCLI. Мы нанимаем специалистов на различные позиции.

Содержание

  • Содержание
  • Введение
  • Ключевые возможности
  • Начало работы
    • GitHub Action
    • Интерфейс командной строки
      • 1. Установка
      • 2. Вход или регистрация
  • 3. Запуск первого сканирования
  • Основные команды
  • Соглашение об уровне обслуживания (SLA)
  • Подробная документация
  • Лицензия
  • Поддерживаемые версии Python
  • Ресурсы
  • Введение

    Safety CLI — это сканер уязвимостей зависимостей Python, предназначенный для повышения безопасности цепочки поставок программного обеспечения путем обнаружения пакетов с известными уязвимостями и вредоносных пакетов в локальных средах разработки, CI/CD и производственных системах. Safety CLI можно развернуть за считанные минуты, и он предоставляет четкие и практические рекомендации по устранению обнаруженных уязвимостей.

    Используя самую полную в отрасли базу данных уязвимостей и вредоносных пакетов, Safety CLI Scanner позволяет командам выявлять уязвимости на каждом этапе жизненного цикла разработки программного обеспечения.

    Ключевые возможности

    • Универсальное и всестороннее сканирование безопасности зависимостей для пакетов Python.
    • Использует Safety DB — самые полные данные об уязвимостях, доступные для Python.
    • Понятный вывод с подробными рекомендациями по устранению уязвимостей.
    • Автоматически обновляет файлы requirements до безопасных версий зависимостей, где это возможно, руководствуясь настройками политик вашего проекта.
    • Сканирование отдельных файлов requirements и каталогов проектов или общесистемное сканирование на машинах разработчиков, в конвейерах CI/CD и производственных системах для обнаружения уязвимых или вредоносных зависимостей.
    • Вывод в форматах JSON, SBOM, HTML и текстовом формате.
    • Легкая интеграция с конвейерами CI/CD, включая GitHub Actions.
    • Готовность к корпоративному использованию: Safety CLI можно легко развернуть для больших команд со сложными настройками проектов, локально или как SaaS-продукт.

    Начало работы

    GitHub Action

    • Протестируйте Safety CLI в CI/CD с помощью нашего GitHub Action.
    • Полная документация по GitHub Action доступна в нашем Центре документации.

    Интерфейс командной строки

    1. Установка

    • Установите Safety на своей машине разработки.
    • Выполните pip install safety.

    2. Вход или регистрация

    • Запустите первое сканирование с помощью safety scan.
    • Если вы не аутентифицированы, Safety предложит создать учетную запись или войти.
    • Используйте safety auth, чтобы проверить статус аутентификации.

    3. Запуск первого сканирования

    • Перейдите в каталог проекта и выполните safety scan.
    • Safety выполнит сканирование и отобразит результаты в терминале.

    Основные команды

    • safety --help: Получить справку и отобразить все доступные команды.
    • safety auth: Запустить процесс аутентификации или отобразить статус.
    • safety scan: Выполнить сканирование уязвимостей в текущем каталоге.
    • safety system-scan: Обнаружение активов цепочки поставок на вашей машине разработки — ИИ-ассистентов (например, Claude Code, Claude Desktop), зависимостей, сред выполнения, окружений и инструментов разработчика. Доступно в рамках коммерческого продукта Safety — см. https://getsafety.com/.
    • safety scan --apply-fixes: Обновить уязвимые зависимости.

    Соглашение об уровне обслуживания (SLA)

    Мы стремимся поддерживать высокий уровень отзывчивости и прозрачности при управлении проблемами, сообщаемыми в наших кодовых базах. Данное SLA описывает наши политики и процедуры обработки проблем для обеспечения своевременного их решения и эффективного общения с нашим сообществом.

    • Ознакомьтесь с полным SLA

    Подробная документация

    Полная документация доступна на https://docs.safetycli.com.

    В документацию включены следующие ключевые темы:

    Safety CLI 3

    • Введение в Safety CLI 3
    • Краткое руководство по началу работы
    • Установка и аутентификация
    • Сканирование на предмет уязвимых и вредоносных пакетов
    • Просмотр результатов сканирования
    • Доступные команды и входные данные
    • Сканирование в CI/CD
    • Сканирование лицензий
    • Коды выхода

    Устранение уязвимостей

    • Применение исправлений

    Интеграция

    • Защита Git-репозиториев
    • GitHub
    • GitHub Actions
    • GitLab
    • Git post-commit хуки
    • BitBucket
    • Pipenv
    • Docker-контейнеры

    Администрирование

    • Управление политиками

    Вывод

    • Опции вывода и рекомендации
    • JSON-вывод
    • SBOM-вывод
    • HTML-вывод

    Разное

    • Примечания к выпуску
    • Критические изменения в Safety 3
    • Документация Safety 2.x
    • Поддержка

    Статус системы доступен на https://status.safetycli.com

    Дополнительная поддержка доступна по электронной почте [email protected].

    Лицензия

    Safety выпускается под лицензией MIT.

    При создании учетной записи новым пользователям предлагается 7-дневная бесплатная пробная версия тарифного плана Team, после чего они будут переведены на бесплатный план. Этот план ограничен одним пользователем и не рекомендуется для коммерческого использования.

    Наши платные планы для коммерческого использования начинаются от $25 за рабочее место в месяц и позволяют выполнять сканирование с использованием полной базы данных уязвимостей, содержащей в 3 раза больше отслеживаемых уязвимостей и вредоносных пакетов, чем наш бесплатный план и другие провайдеры. Чтобы узнать больше о наших планах Team и Enterprise, посетите https://safetycli.com/resources/plans или напишите на [email protected].

    Поддерживаемые версии Python

    Safety CLI 3 поддерживает версии Python >=3.9. Дополнительные сведения о поддерживаемых версиях, а также о вариантах запуска Safety CLI на версиях <3.9 с помощью Docker-образа доступны в нашем Центре документации.

    Мы придерживаемся политики поддержки всех поддерживаемых и безопасных версий Python, плюс одна минорная версия ниже самой старой поддерживаемой и безопасной версии. Подробности о версиях Python, соответствующих этим критериям, можно найти здесь: https://endoflife.date/python.

    Ресурсы

    • Веб-сайт Safety Cybersecurity
    • Страница входа Safety
    • Документация
    • Карьера/Вакансии
    • Исследования в области безопасности и блог
    • GitHub Action
    • Поддержка
    • Страница статуса
    Скачать инструмент