
Safety проверяет зависимости Python на известные уязвимости безопасности и предлагает правильные меры по устранению обнаруженных уязвимостей.
[!NOTE] Приходите и присоединяйтесь к SafetyCLI. Мы нанимаем специалистов на различные позиции.
Safety CLI — это сканер уязвимостей зависимостей Python, предназначенный для повышения безопасности цепочки поставок программного обеспечения путем обнаружения пакетов с известными уязвимостями и вредоносных пакетов в локальных средах разработки, CI/CD и производственных системах. Safety CLI можно развернуть за считанные минуты, и он предоставляет четкие и практические рекомендации по устранению обнаруженных уязвимостей.
Используя самую полную в отрасли базу данных уязвимостей и вредоносных пакетов, Safety CLI Scanner позволяет командам выявлять уязвимости на каждом этапе жизненного цикла разработки программного обеспечения.
pip install safety.safety scan.safety auth, чтобы проверить статус аутентификации.safety scan.safety --help: Получить справку и отобразить все доступные команды.safety auth: Запустить процесс аутентификации или отобразить статус.safety scan: Выполнить сканирование уязвимостей в текущем каталоге.safety system-scan: Обнаружение активов цепочки поставок на вашей машине разработки — ИИ-ассистентов (например, Claude Code, Claude Desktop), зависимостей, сред выполнения, окружений и инструментов разработчика. Доступно в рамках коммерческого продукта Safety — см. https://getsafety.com/.safety scan --apply-fixes: Обновить уязвимые зависимости.Мы стремимся поддерживать высокий уровень отзывчивости и прозрачности при управлении проблемами, сообщаемыми в наших кодовых базах. Данное SLA описывает наши политики и процедуры обработки проблем для обеспечения своевременного их решения и эффективного общения с нашим сообществом.
Полная документация доступна на https://docs.safetycli.com.
В документацию включены следующие ключевые темы:
Safety CLI 3
Устранение уязвимостей
Интеграция
Администрирование
Вывод
Разное
Статус системы доступен на https://status.safetycli.com
Дополнительная поддержка доступна по электронной почте [email protected].
Safety выпускается под лицензией MIT.
При создании учетной записи новым пользователям предлагается 7-дневная бесплатная пробная версия тарифного плана Team, после чего они будут переведены на бесплатный план. Этот план ограничен одним пользователем и не рекомендуется для коммерческого использования.
Наши платные планы для коммерческого использования начинаются от $25 за рабочее место в месяц и позволяют выполнять сканирование с использованием полной базы данных уязвимостей, содержащей в 3 раза больше отслеживаемых уязвимостей и вредоносных пакетов, чем наш бесплатный план и другие провайдеры. Чтобы узнать больше о наших планах Team и Enterprise, посетите https://safetycli.com/resources/plans или напишите на [email protected].
Safety CLI 3 поддерживает версии Python >=3.9. Дополнительные сведения о поддерживаемых версиях, а также о вариантах запуска Safety CLI на версиях <3.9 с помощью Docker-образа доступны в нашем Центре документации.
Мы придерживаемся политики поддержки всех поддерживаемых и безопасных версий Python, плюс одна минорная версия ниже самой старой поддерживаемой и безопасной версии. Подробности о версиях Python, соответствующих этим критериям, можно найти здесь: https://endoflife.date/python.