AI Udviklerværktøjer

deptrust

Et CLI-værktøj, der kontrollerer pakkeversioner for kendte sårbarheder på tværs af npm, PyPI og mange andre økosystemer, designet til AI-agenter for at undgå at bruge forældede pakker.

Hvad er deptrust?

deptrust er et CLI-værktøj, der kontrollerer pakkeversioner for kendte sårbarheder på tværs af flere pakkeøkosystemer. Det kører lokalt som en CLI og som en MCP-server, der kalder offentlige registre og OSV API'er direkte uden en hosted service.

deptrust vs Lignende Værktøjer

PrismodelGratisGratisGratisGratis
Gratis credits
Vigtige funktioner
  • Kontrollerer pakker på tværs af 15+ økosystemer inklusive npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kendte sårbarheder med alvorlighed, anbefaling og risikoscore
  • Foreslår sikre versioner ved at kontrollere leverandørrapporterede rettelser og versionshistorik
  • Syv knækkelige bokse, der dækker OWASP Agentic Top-10-sårbarheder
  • Tre guidede simuleringer af kaskaderende fejl, menneske-agent-tillid og rogue-agenter
  • Netværksisolerede Docker-containere til sikker udførelse
  • Kode-til-runtime-ræsonnement på tværs af sky, Git og Kubernetes
  • Action-gate håndhæver skrivebeskyttet politik på alle API-kald
  • Sandboxed JavaScript-udførelse til samtidig forskning
  • Kun-tilføj, SHA-256-adresseret hændelseshistorik via Jaybase
  • AES-256-GCM-kryptering for lagrede node-nyttelaster
  • Samlet RBAC for hovedbog, noter, snapshots og revisionslæsninger
Fordele
  • Understøtter en bred vifte af pakkeøkosystemer
  • Kører lokalt med hurtige parallelle forespørgsler til offentlige API'er
  • Dækker hele OWASP Agentic Top-10 på en realistisk måde
  • Docker-isolering forhindrer utilsigtet skade
  • Skrivebeskyttet ved konstruktion forhindrer utilsigtede skrivninger
  • Evidensbakkeret verifikation krydstjekker alle resultater
  • Meningsfuld og sikker regnskabs-CLI med uforanderligt revisionsspor
  • Designet til AI-agentintegration med JSON-output
Ulemper
  • Kontrollerer kun kendte sårbarheder, udfører ikke kodeanalyse
  • Kræver MCP-opsætning til AI-agent integration, hvilket kan være komplekst
  • Kræver Docker og teknisk opsætning
  • Ikke til produktionsbrug; kun til laboratoriemiljøer
  • Kræver en LLM API-nøgle, hvilket medfører tokenomkostninger
  • Begrænset til skrivebeskyttede operationer, kan ikke rette
  • Præ-1.0, begrænset funktionssæt
  • Ingen indbygget QuickBooks-import (agenter skal normalisere data)
Bedst til
  • AI-udviklere, der bygger agentiske workflows
  • Udviklere, der ønsker at forhindre sårbare afhængighedsvalg
  • Sikkerhedsforskere med fokus på AI-agent-sårbarheder
  • Udviklere, der bygger MCP-baserede applikationer
  • Sikkerhedsingeniører
  • DevOps-teams
  • Små teams, der har brug for sikker, reviderbar regnskabsføring med AI-agentstøtte
  • Udviklere, der integrerer automatiserede regnskabsarbejdsgange

Sådan bruger du deptrust?

  1. 1Installer med npx @clidey/deptrust install. Kør kontroller som 'deptrust check npm lodash 4.17.20' eller 'deptrust check pypi requests latest'. Til AI-agent integration, konfigurer MCP med 'deptrust mcp'. Brug JSON-output med '--json' flag.

deptrust Vigtige funktioner

  • Kontrollerer pakker på tværs af 15+ økosystemer inklusive npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kendte sårbarheder med alvorlighed, anbefaling og risikoscore
  • Foreslår sikre versioner ved at kontrollere leverandørrapporterede rettelser og versionshistorik
  • Sammenligner to versioner for at vise risiko forbedring
  • Integrerer som MCP-server til AI-agenter (Codex, Claude Code)
  • Kører helt lokalt uden afhængighed af ekstern tjeneste
  • Udskriver JSON med rådgivningsdækningsdetaljer

deptrust Brugssituationer

  • AI-agenter kontrollerer pakkeversioner før de anbefaler opdateringer
  • Udviklere, der reviderer projektafhængigheder for sårbarheder
  • CI/CD-pipelines, der håndhæver pakkeversionspolitikker
  • Sikkerhedsteams, der gennemgår afhængighedsrisikoscore

deptrust Priser og gratis credits

deptrust bruger modellen Gratis.

Dette værktøj er helt gratis

Gratis

$0

Open source og gratis at bruge under MIT-licensen.

deptrust Fordele og ulemper

Fordele

  • Understøtter en bred vifte af pakkeøkosystemer
  • Kører lokalt med hurtige parallelle forespørgsler til offentlige API'er
  • Integrerer problemfrit med AI-agenter via MCP-protokollen
  • Giver klare anbefalinger (allow/block/review) og risikoscore
  • Open source og ingen behov for konto eller API-nøgler

Ulemper

  • Kontrollerer kun kendte sårbarheder, udfører ikke kodeanalyse
  • Kræver MCP-opsætning til AI-agent integration, hvilket kan være komplekst
  • Afhænger af OSV og GitHub Advisory Database dækning pr. økosystem
  • Nogle økosystemer har delvis rådgivningsdækning (f.eks. CocoaPods, Hackage)

Hvad er deptrust bedst til?

  • AI-udviklere, der bygger agentiske workflows
  • Udviklere, der ønsker at forhindre sårbare afhængighedsvalg
  • DevSecOps-teams, der har brug for en letvægts sårbarhedskontrol
  • Enhver, der bruger pakkehåndtering i automatiserede miljøer

Ofte stillede spørgsmål om deptrust

Gratis alternativer til deptrust

Openbase logo

En stemmestyret IDE, der giver udviklere mulighed for at starte AI-kodningssessioner med Codex eller Claude Code, godkende kommandoer og gennemgå diffs fra deres telefon.

Gratis
SureWire logo

SureWire er en specialiseret QA-platform, der stresstester AI-agenter for sikkerhed, pålidelighed og compliance ved hjælp af specialbyggede testagenter.

Gratis
Notte logo

Browserinfrastrukturplatform til AI-agenter, der kan køre på internettet med høj hastighed via cloud-browsersessioner, agenter og serverløse funktioner.

Gratis
YAFL logo

Et agent-første filoverførselsværktøj, der muliggør sikker, krypteret fildeling mellem AI-agenter via MCP-kald uden menneskelig involvering.

Gratis
Manifest logo

Manifest konverterer enhver URL til et struktureret JSON-kort over, hvad AI-agenter kan interagere med på en side—knapper, formularer, inputfelter og obligatoriske felter.

Gratis
B

Personlig GitHub Pages-side af Basert, der i øjeblikket viser standard velkomstindhold og instruktioner til brug af GitHub Pages med Jekyll.

Gratis
Termaxa logo

En kooperativ port til shell-kommandoer, som AI-agenter udfører, der giver forhåndsvisninger, sikkerhedskopier, politikhåndhævelse og revision for værktøjer som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard leverer agentvenlig kortudstedelse og betalingsinfrastruktur til AI-agenter, hvilket muliggør opsætning på 5 minutter og autonome køb.

Gratis

Bedste AI-alternativer til deptrust

mcploitable logo

En samling af bevidst sårbare MCP-servere til træning i agentisk sikkerhed, kortlagt til OWASP Top 10 for Agentiske Applikationer.

Cynative logo

Open source AI-værktøj til dybdegående infrastrukturforskning, der kører frontmodeller på tværs af kode, sky og runtime for at levere verificerede svar.

Magpie logo

Magpie er en meningsfuld CLI til regnskabsføring for mennesker og AI-agenter, der tilbyder dobbelt bogholderi med RBAC og uforanderlig hændelseslagring på Jaybase.

agent-manager logo

Terminalbrugergrænseflade til at administrere AI-kodningsagent-sessioner (Claude Code, OpenCode, Codex, Grok Build) i tmux med live status, gruppetræ og diff-gennemgang.

Openbase logo

En stemmestyret IDE, der giver udviklere mulighed for at starte AI-kodningssessioner med Codex eller Claude Code, godkende kommandoer og gennemgå diffs fra deres telefon.

Gratis
OpsCat logo

Softwarekatalog uden konfiguration, en enkelt binær fil med automatisk opdagelse, afhængighedsvisualisering, overholdelsesscorekort og indbygget MCP-integration til AI-agenter.

BrowserAct Skills logo

Browserautomatiserings-CLI til AI-agenter, der omgår anti-bot-vægge, overlader til mennesker og udfører parallelle opgaver.

lee-ai logo

En AI-drevet shoppingassistent, der giver en levende markør til at guide besøgende på websteder, påpege produkter og vise prisberegninger.