AI Udviklerværktøjer

deptrust

Et CLI-værktøj, der kontrollerer pakkeversioner for kendte sårbarheder på tværs af npm, PyPI og mange andre økosystemer, designet til AI-agenter for at undgå at bruge forældede pakker.

Hvad er deptrust?

deptrust er et CLI-værktøj, der kontrollerer pakkeversioner for kendte sårbarheder på tværs af flere pakkeøkosystemer. Det kører lokalt som en CLI og som en MCP-server, der kalder offentlige registre og OSV API'er direkte uden en hosted service.

deptrust vs Lignende Værktøjer

PrismodelGratisGratisTilpasset prisGratis, Betalt
Gratis credits
Vigtige funktioner
  • Kontrollerer pakker på tværs af 15+ økosystemer inklusive npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kendte sårbarheder med alvorlighed, anbefaling og risikoscore
  • Foreslår sikre versioner ved at kontrollere leverandørrapporterede rettelser og versionshistorik
  • GitHub Pages hosting
  • Jekyll integration
  • Markdown indholdsunderstøttelse
  • Overvågning af arbejdsbelastning og detektion af anomalier
  • Identifikation og optimering af langsomme forespørgsler
  • Oversættelse af naturligt sprog til SQL
  • Scanner færdigheder og MCP-servere mod ATR-regler før indlæsning
  • Realtids runtime-beskyttelse mod prompt-injektion og kapring
  • Signerede revisionsklare beviser til overholdelse (EU AI Act, NYDFS, DORA)
Fordele
  • Understøtter en bred vifte af pakkeøkosystemer
  • Kører lokalt med hurtige parallelle forespørgsler til offentlige API'er
  • Gratis hosting med brugerdefineret domænestøtte
  • Nem opsætning via Git
  • Hurtig installation på én linje og opsætning på 15 minutter
  • Selvhostet sikrer, at data forbliver i din infrastruktur
  • Open source med MIT-licens
  • Realtidsdetektion og -forebyggelse
Ulemper
  • Kontrollerer kun kendte sårbarheder, udfører ikke kodeanalyse
  • Kræver MCP-opsætning til AI-agent integration, hvilket kan være komplekst
  • Begrænset til statisk indhold
  • Ingen server-side behandling
  • Kræver selvhosting og VPC-opsætning
  • Ingen nævnt gratis niveau eller prøveperiode
  • Enterprise-funktioner kræver betalte niveauer
  • Opsætning kan kræve teknisk ekspertise
Bedst til
  • AI-udviklere, der bygger agentiske workflows
  • Udviklere, der ønsker at forhindre sårbare afhængighedsvalg
  • Udviklere
  • Open source-projekter
  • Databaseadministratorer
  • Dataingeniører
  • Udviklere, der bygger og implementerer AI-agenter
  • Virksomheder, der har brug for revisionsklar AI-sikkerhed

Sådan bruger du deptrust?

  1. 1Installer med npx @clidey/deptrust install. Kør kontroller som 'deptrust check npm lodash 4.17.20' eller 'deptrust check pypi requests latest'. Til AI-agent integration, konfigurer MCP med 'deptrust mcp'. Brug JSON-output med '--json' flag.

deptrust Vigtige funktioner

  • Kontrollerer pakker på tværs af 15+ økosystemer inklusive npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kendte sårbarheder med alvorlighed, anbefaling og risikoscore
  • Foreslår sikre versioner ved at kontrollere leverandørrapporterede rettelser og versionshistorik
  • Sammenligner to versioner for at vise risiko forbedring
  • Integrerer som MCP-server til AI-agenter (Codex, Claude Code)
  • Kører helt lokalt uden afhængighed af ekstern tjeneste
  • Udskriver JSON med rådgivningsdækningsdetaljer

deptrust Brugssituationer

  • AI-agenter kontrollerer pakkeversioner før de anbefaler opdateringer
  • Udviklere, der reviderer projektafhængigheder for sårbarheder
  • CI/CD-pipelines, der håndhæver pakkeversionspolitikker
  • Sikkerhedsteams, der gennemgår afhængighedsrisikoscore

deptrust Priser og gratis credits

deptrust bruger modellen Gratis.

Dette værktøj er helt gratis

Gratis

$0

Open source og gratis at bruge under MIT-licensen.

deptrust Fordele og ulemper

Fordele

  • Understøtter en bred vifte af pakkeøkosystemer
  • Kører lokalt med hurtige parallelle forespørgsler til offentlige API'er
  • Integrerer problemfrit med AI-agenter via MCP-protokollen
  • Giver klare anbefalinger (allow/block/review) og risikoscore
  • Open source og ingen behov for konto eller API-nøgler

Ulemper

  • Kontrollerer kun kendte sårbarheder, udfører ikke kodeanalyse
  • Kræver MCP-opsætning til AI-agent integration, hvilket kan være komplekst
  • Afhænger af OSV og GitHub Advisory Database dækning pr. økosystem
  • Nogle økosystemer har delvis rådgivningsdækning (f.eks. CocoaPods, Hackage)

Hvad er deptrust bedst til?

  • AI-udviklere, der bygger agentiske workflows
  • Udviklere, der ønsker at forhindre sårbare afhængighedsvalg
  • DevSecOps-teams, der har brug for en letvægts sårbarhedskontrol
  • Enhver, der bruger pakkehåndtering i automatiserede miljøer

Ofte stillede spørgsmål om deptrust

Gratis alternativer til deptrust

B

Personlig GitHub Pages-side af Basert, der i øjeblikket viser standard velkomstindhold og instruktioner til brug af GitHub Pages med Jekyll.

Gratis
Termaxa logo

En kooperativ port til shell-kommandoer, som AI-agenter udfører, der giver forhåndsvisninger, sikkerhedskopier, politikhåndhævelse og revision for værktøjer som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard leverer agentvenlig kortudstedelse og betalingsinfrastruktur til AI-agenter, hvilket muliggør opsætning på 5 minutter og autonome køb.

Gratis
Oodle AI logo

Oodle AI tilbyder agentobservabilitet med hurtig tracesøgning, S3-baseret lagring og indbyggede indsigter til at opdage stille fejl i AI-agenter.

Gratis
Jacquard logo

Jacquard er et lille programmeringssprog designet til at køre, gennemgå og stole på programmer skrevet af maskinlæringsmodeller og gennemgået af mennesker.

Gratis
Perfai Security logo

Autonomt sikkerhedstestplatform, der finder og retter adgangskontrolsårbarheder i live AI-byggede apps.

Gratis
Octolens logo

AI-drevet social listening-værktøj, der overvåger Reddit, X, LinkedIn og 10+ andre platforme, filtrerer omtaler med AI og leverer dem til din stack via API, Slack eller webhooks.

Gratis
Opper AI logo

En samlet AI-gateway, der giver adgang til 300+ førende modeller gennem én EU-hostet, GDPR-kompatibel API med en OpenAI SDK-kompatibel grænseflade.

Gratis

Bedste AI-alternativer til deptrust

B

Personlig GitHub Pages-side af Basert, der i øjeblikket viser standard velkomstindhold og instruktioner til brug af GitHub Pages med Jekyll.

Gratis
DeepSQL logo

DeepSQL er en AI-databaseadministrator, der overvåger arbejdsbelastninger, optimerer langsomme forespørgsler og reducerer databaseomkostninger via en selvhostet agent med MCP- og Slack-integration.

Panguard AI logo

Open-source platform til realtidssikkerhed for AI-agenter, som reviderer færdigheder og runtime med fællesskabsdrevne trusselsregler.

OpenSEO logo

OpenSEO er en open source SEO-platform, der integreres med AI-agenter via MCP for at give rigtige SEO-data til søgeordsanalyse, konkurrentanalyse, backlinks og meget mere.

SureWire Beta logo

SureWire Beta er en AI-agentvalideringsplatform, der hjælper med at sikre, at dine AI-agenter er sikre og pålidelige gennem omfattende test.

FlexInference logo

En deadline-bevidst LLM-router, der reducerer AI-inferensomkostninger ved automatisk at finde billigere serviceniveauer inden for et brugerdefineret tidsvindue.

Shikigami logo

Kør flere AI-kodningsagenter parallelt på isolerede git-arbejdstræer med en fuld editor og indbyggede udviklingsværktøjer.

LoopGain logo

En open source-omkostningscontroller til AI-agentløkker, der stopper løkker, når de er konvergeret, og ruller tilbage før forringelse.