KI Entwicklertools
deptrust
Ein CLI-Tool, das Paketversionen auf bekannte Sicherheitslücken in npm, PyPI und vielen anderen Ökosystemen überprüft, entwickelt für KI-Agenten, um die Verwendung veralteter Pakete zu vermeiden.
deptrust
Was ist deptrust?
deptrust ist ein CLI-Tool, das Paketversionen auf bekannte Sicherheitslücken in mehreren Paketökosystemen überprüft. Es läuft lokal als CLI und als MCP-Server und ruft direkt öffentliche Registries und OSV-APIs auf, ohne einen gehosteten Dienst.
deptrust vs Ähnliche Tools
| Preismodell | Kostenlos | Kostenlos | Individuelle Preise | Kostenlos, Kostenpflichtig |
| Gratis-Credits | ||||
| Wichtige Funktionen |
|
|
|
|
| Vorteile |
|
|
|
|
| Nachteile |
|
|
|
|
| Geeignet für |
|
|
|
|
So nutzt du deptrust?
- 1Installieren mit npx @clidey/deptrust install. Prüfungen ausführen wie 'deptrust check npm lodash 4.17.20' oder 'deptrust check pypi requests latest'. Für die Integration von KI-Agenten MCP mit 'deptrust mcp' konfigurieren. JSON-Ausgabe mit dem Flag '--json'.
deptrust Wichtige Funktionen
- Überprüft Pakete in über 15 Ökosystemen wie npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven und mehr
- Meldet bekannte Sicherheitslücken mit Schweregrad, Empfehlung und Risikobewertung
- Schlägt sichere Versionen vor, indem es die vom Anbieter gemeldeten Korrekturen und den Versionsverlauf prüft
- Vergleicht zwei Versionen, um die Risikoverbesserung anzuzeigen
- Integriert sich als MCP-Server für KI-Agenten (Codex, Claude Code)
- Läuft vollständig lokal ohne Abhängigkeit von externen Diensten
- Gibt JSON mit Details zur Abdeckung durch Sicherheitshinweise aus
deptrust Anwendungsfälle
- KI-Agenten, die Paketversionen prüfen, bevor sie Aktualisierungen empfehlen
- Entwickler, die Projektabhängigkeiten auf Sicherheitslücken überprüfen
- CI/CD-Pipelines, die Richtlinien für Paketversionen durchsetzen
- Sicherheitsteams, die Risikobewertungen von Abhängigkeiten prüfen
deptrust Preise und Gratis-Credits
deptrust arbeitet mit dem Modell Kostenlos.
Dieses Tool ist vollständig kostenlos
deptrust Vorteile und Nachteile
Vorteile
- Unterstützt eine breite Palette von Paketökosystemen
- Läuft lokal mit schnellen parallelen Abfragen an öffentliche APIs
- Integriert sich nahtlos in KI-Agenten über das MCP-Protokoll
- Bietet klare Empfehlungen (zulassen/blockieren/prüfen) und Risikobewertungen
- Open Source, kein Konto oder API-Schlüssel erforderlich
Nachteile
- Prüft nur bekannte Sicherheitslücken, führt keine Codeanalyse durch
- Erfordert MCP-Einrichtung für die Integration von KI-Agenten, was komplex sein kann
- Hängt von der Abdeckung der OSV- und GitHub-Advisory-Datenbank pro Ökosystem ab
- Einige Ökosysteme haben eine teilweise Abdeckung durch Sicherheitshinweise (z. B. CocoaPods, Hackage)
Wofür eignet sich deptrust am besten?
- KI-Entwickler, die agentische Workflows erstellen
- Entwickler, die die Auswahl anfälliger Abhängigkeiten verhindern möchten
- DevSecOps-Teams, die eine leichte Sicherheitslückenprüfung benötigen
- Jeder, der Paketmanager in automatisierten Umgebungen verwendet