AI Udviklerværktøjer
deptrust
Et CLI-værktøj, der kontrollerer pakkeversioner for kendte sårbarheder på tværs af npm, PyPI og mange andre økosystemer, designet til AI-agenter for at undgå at bruge forældede pakker.
deptrust
Hvad er deptrust?
deptrust er et CLI-værktøj, der kontrollerer pakkeversioner for kendte sårbarheder på tværs af flere pakkeøkosystemer. Det kører lokalt som en CLI og som en MCP-server, der kalder offentlige registre og OSV API'er direkte uden en hosted service.
deptrust vs Lignende Værktøjer
| Prismodel | Gratis | Gratis | Tilpasset pris | Gratis, Betalt |
| Gratis credits | ||||
| Vigtige funktioner |
|
|
|
|
| Fordele |
|
|
|
|
| Ulemper |
|
|
|
|
| Bedst til |
|
|
|
|
Sådan bruger du deptrust?
- 1Installer med npx @clidey/deptrust install. Kør kontroller som 'deptrust check npm lodash 4.17.20' eller 'deptrust check pypi requests latest'. Til AI-agent integration, konfigurer MCP med 'deptrust mcp'. Brug JSON-output med '--json' flag.
deptrust Vigtige funktioner
- Kontrollerer pakker på tværs af 15+ økosystemer inklusive npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
- Rapporterer kendte sårbarheder med alvorlighed, anbefaling og risikoscore
- Foreslår sikre versioner ved at kontrollere leverandørrapporterede rettelser og versionshistorik
- Sammenligner to versioner for at vise risiko forbedring
- Integrerer som MCP-server til AI-agenter (Codex, Claude Code)
- Kører helt lokalt uden afhængighed af ekstern tjeneste
- Udskriver JSON med rådgivningsdækningsdetaljer
deptrust Brugssituationer
- AI-agenter kontrollerer pakkeversioner før de anbefaler opdateringer
- Udviklere, der reviderer projektafhængigheder for sårbarheder
- CI/CD-pipelines, der håndhæver pakkeversionspolitikker
- Sikkerhedsteams, der gennemgår afhængighedsrisikoscore
deptrust Priser og gratis credits
deptrust bruger modellen Gratis.
Dette værktøj er helt gratis
deptrust Fordele og ulemper
Fordele
- Understøtter en bred vifte af pakkeøkosystemer
- Kører lokalt med hurtige parallelle forespørgsler til offentlige API'er
- Integrerer problemfrit med AI-agenter via MCP-protokollen
- Giver klare anbefalinger (allow/block/review) og risikoscore
- Open source og ingen behov for konto eller API-nøgler
Ulemper
- Kontrollerer kun kendte sårbarheder, udfører ikke kodeanalyse
- Kræver MCP-opsætning til AI-agent integration, hvilket kan være komplekst
- Afhænger af OSV og GitHub Advisory Database dækning pr. økosystem
- Nogle økosystemer har delvis rådgivningsdækning (f.eks. CocoaPods, Hackage)
Hvad er deptrust bedst til?
- AI-udviklere, der bygger agentiske workflows
- Udviklere, der ønsker at forhindre sårbare afhængighedsvalg
- DevSecOps-teams, der har brug for en letvægts sårbarhedskontrol
- Enhver, der bruger pakkehåndtering i automatiserede miljøer