[!NOTE] 来加入 SafetyCLI 吧。我们正在招聘多个岗位。
Safety CLI 是一款 Python 依赖项漏洞扫描器,旨在通过检测具有已知漏洞的包和恶意包,在本地开发环境、CI/CD 和生产系统中增强软件供应链安全。 Safety CLI 可在几分钟内部署完毕,并为检测到的漏洞提供清晰、可操作的修复建议。
Safety CLI 扫描器利用业界最全面的漏洞和恶意包数据库,使团队能够在软件开发生命周期的每个阶段检测漏洞。
pip install safety。safety scan 运行首次扫描。safety auth 检查身份验证状态。safety scan。safety --help:获取帮助并显示所有可用命令。safety auth:开始身份验证流程或显示状态。safety scan:在当前目录执行漏洞扫描。safety system-scan:在开发机器上发现供应链资产——AI 助手(例如 Claude Code、Claude Desktop)、依赖项、运行时、环境和开发者工具。作为 Safety 商业产品的一部分提供——请参阅 https://getsafety.com/。safety scan --apply-fixes:更新易受攻击的依赖项。我们致力于在管理代码库中报告的问题时保持高水平的响应性和透明度。本 SLA 概述了我们处理问题的政策和程序,以确保及时解决并与社区进行有效沟通。
完整文档可在 https://docs.safetycli.com 获取。
文档包含以下关键主题:
Safety CLI 3
漏洞修复
集成
管理
输出
其他
系统状态可在 https://status.safetycli.com 查看。
进一步的帮助可发送邮件至 [email protected]。
Safety 以 MIT 许可证发布。
创建账户后,新用户将获得 7 天的 Team 计划免费试用,试用期结束后将降级为 Free 计划。该计划仅限于单个用户,不建议用于商业用途。
我们的 商业用途付费计划 每月每个席位仅需 25 美元,允许使用完整的漏洞数据库进行扫描,追踪到的漏洞和恶意包数量是免费计划及其他提供商的 3 倍。如需了解更多关于 Team 和 Enterprise 计划的信息,请访问 https://safetycli.com/resources/plans 或发送邮件至 [email protected]。
Safety CLI 3 支持 Python 版本 >=3.9。有关受支持版本的更多详细信息,以及使用 Docker 镜像在版本 <3.9 上运行 Safety CLI 的选项,请参阅我们的 文档中心。
我们秉持支持所有受维护且安全的 Python 版本,再加上最低受维护安全版本之下的一个次要版本。符合这些条件的 Python 版本详情请见:https://endoflife.date/python。