Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
safety — 安全检查Python依赖项中已知的安全漏洞,并针对检测到的漏洞建议适当的修复措施。 | Kitploit
工具/GitHubGitHub/pyupio/safety
漏洞扫描器代码分析DevSecOps供应链安全
GitHubpyupio/safety

safety

安全检查Python依赖项中已知的安全漏洞,并针对检测到的漏洞建议适当的修复措施。

查看仓库网站
2.0k2011个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

safety

Downloads CI Status License PyPI Version Python Versions Coverage

[!NOTE] 来加入 SafetyCLI 吧。我们正在招聘多个岗位。

目录

  • 目录
  • 简介
  • 主要特性
  • 入门指南
    • GitHub Action
    • 命令行界面
      • 1. 安装
      • 2. 登录或注册
      • 3. 运行首次扫描
    • 基本命令
  • 服务水平协议 (SLA)
  • 详细文档
  • 许可证
  • 支持的 Python 版本
  • 资源

简介

Safety CLI 是一款 Python 依赖项漏洞扫描器,旨在通过检测具有已知漏洞的包和恶意包,在本地开发环境、CI/CD 和生产系统中增强软件供应链安全。 Safety CLI 可在几分钟内部署完毕,并为检测到的漏洞提供清晰、可操作的修复建议。

Safety CLI 扫描器利用业界最全面的漏洞和恶意包数据库,使团队能够在软件开发生命周期的每个阶段检测漏洞。

主要特性

  • 多功能、全面的 Python 包依赖项安全扫描。
  • 利用 Safety DB——Python 领域最全面的漏洞数据源。
  • 清晰的输出,附带详细的漏洞修复建议。
  • 根据项目策略设置,自动将需求文件更新为可用的安全依赖版本。
  • 可扫描单个需求文件、项目目录,或在开发者机器、CI/CD 管道和生产系统上进行系统级扫描,以检测易受攻击或恶意依赖项。
  • 支持 JSON、SBOM、HTML 和文本输出。
  • 轻松集成 CI/CD 管道,包括 GitHub Action。
  • 企业级就绪:Safety CLI 可轻松部署到拥有复杂项目设置的大型团队,支持本地部署或作为 SaaS 产品使用。

入门指南

GitHub Action

  • 使用我们的 GitHub Action 在 CI/CD 中测试 Safety CLI。
  • 关于 GitHub Action 的完整文档可在我们的 文档中心 获取。

命令行界面

1. 安装

  • 在开发机器上安装 Safety。
  • 运行 pip install safety。

2. 登录或注册

  • 使用 safety scan 运行首次扫描。
  • 如果未经过身份验证,Safety 将提示创建账户或登录。
  • 使用 safety auth 检查身份验证状态。

3. 运行首次扫描

  • 导航到项目目录并运行 safety scan。
  • Safety 将执行扫描并在终端显示结果。

基本命令

  • safety --help:获取帮助并显示所有可用命令。
  • safety auth:开始身份验证流程或显示状态。
  • safety scan:在当前目录执行漏洞扫描。
  • safety system-scan:在开发机器上发现供应链资产——AI 助手(例如 Claude Code、Claude Desktop)、依赖项、运行时、环境和开发者工具。作为 Safety 商业产品的一部分提供——请参阅 https://getsafety.com/。
  • safety scan --apply-fixes:更新易受攻击的依赖项。

服务水平协议 (SLA)

我们致力于在管理代码库中报告的问题时保持高水平的响应性和透明度。本 SLA 概述了我们处理问题的政策和程序,以确保及时解决并与社区进行有效沟通。

  • 阅读我们的完整 SLA

详细文档

完整文档可在 https://docs.safetycli.com 获取。

文档包含以下关键主题:

Safety CLI 3

  • Safety CLI 3 简介
  • 快速入门指南
  • 安装与身份验证
  • 扫描易受攻击和恶意包
  • 查看扫描结果
  • 可用命令和输入
  • 在 CI/CD 中扫描
  • 许可证扫描
  • 退出代码

漏洞修复

  • 应用修复

集成

  • 保护 Git 仓库
  • GitHub
  • GitHub Actions
  • GitLab
  • Git 提交后钩子
  • BitBucket
  • Pipenv
  • Docker 容器

管理

  • 策略管理

输出

  • 输出选项与建议
  • JSON 输出
  • SBOM 输出
  • HTML 输出

其他

  • 发布说明
  • Safety 3 的重大变更
  • Safety 2.x 文档
  • 支持

系统状态可在 https://status.safetycli.com 查看。

进一步的帮助可发送邮件至 [email protected]。

许可证

Safety 以 MIT 许可证发布。

创建账户后,新用户将获得 7 天的 Team 计划免费试用,试用期结束后将降级为 Free 计划。该计划仅限于单个用户,不建议用于商业用途。

我们的 商业用途付费计划 每月每个席位仅需 25 美元,允许使用完整的漏洞数据库进行扫描,追踪到的漏洞和恶意包数量是免费计划及其他提供商的 3 倍。如需了解更多关于 Team 和 Enterprise 计划的信息,请访问 https://safetycli.com/resources/plans 或发送邮件至 [email protected]。

支持的 Python 版本

Safety CLI 3 支持 Python 版本 >=3.9。有关受支持版本的更多详细信息,以及使用 Docker 镜像在版本 <3.9 上运行 Safety CLI 的选项,请参阅我们的 文档中心。

我们秉持支持所有受维护且安全的 Python 版本,再加上最低受维护安全版本之下的一个次要版本。符合这些条件的 Python 版本详情请见:https://endoflife.date/python。

资源

  • Safety 网络安全网站
  • Safety 登录页面
  • 文档
  • 职业/招聘
  • 安全研究与博客
  • GitHub Action
  • 支持
  • 状态页面
下载工具