KI Entwicklertools

deptrust

Ein CLI-Tool, das Paketversionen auf bekannte Sicherheitslücken in npm, PyPI und vielen anderen Ökosystemen überprüft, entwickelt für KI-Agenten, um die Verwendung veralteter Pakete zu vermeiden.

Was ist deptrust?

deptrust ist ein CLI-Tool, das Paketversionen auf bekannte Sicherheitslücken in mehreren Paketökosystemen überprüft. Es läuft lokal als CLI und als MCP-Server und ruft direkt öffentliche Registries und OSV-APIs auf, ohne einen gehosteten Dienst.

deptrust vs Ähnliche Tools

PreismodellKostenlosKostenlosKostenlosKostenlos
Gratis-Credits
Wichtige Funktionen
  • Überprüft Pakete in über 15 Ökosystemen wie npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven und mehr
  • Meldet bekannte Sicherheitslücken mit Schweregrad, Empfehlung und Risikobewertung
  • Schlägt sichere Versionen vor, indem es die vom Anbieter gemeldeten Korrekturen und den Versionsverlauf prüft
  • Sieben zerbrechliche Boxen, die die OWASP Agentic Top-10 abdecken
  • Drei geführte Simulationen zu Kaskadenausfällen, Mensch-Agenten-Vertrauen und schurkischen Agenten
  • Netzwerkisolierte Docker-Container für sichere Ausführung
  • Code-zu-Laufzeit-Analyse über Cloud, Git und Kubernetes hinweg
  • Action-Gate erzwingt eine schreibgeschützte Richtlinie für jeden API-Aufruf
  • Sandbox-JavaScript-Ausführung für gleichzeitige Forschung
  • Nur-Anhängen-Ereignisverlauf mit SHA-256-Adressierung über Jaybase
  • AES-256-GCM-Verschlüsselung für gespeicherte Knoteninhalte
  • Einheitliche RBAC für Konten, Notizen, Snapshots und Prüflesezugriffe
Vorteile
  • Unterstützt eine breite Palette von Paketökosystemen
  • Läuft lokal mit schnellen parallelen Abfragen an öffentliche APIs
  • Deckt vollständig die OWASP Agentic Top-10 realistisch ab
  • Docker-Isolation verhindert versehentliche Schäden
  • Von Haus aus schreibgeschützt verhindert versehentliche Schreibvorgänge
  • Evidenzgestützte Verifizierung überprüft jedes Ergebnis gegenseitig
  • Meinungsstarkes und sicheres Buchhaltungs-CLI mit unveränderlichem Prüfpfad
  • Für KI-Agentenintegration mit JSON-Ausgabe konzipiert
Nachteile
  • Prüft nur bekannte Sicherheitslücken, führt keine Codeanalyse durch
  • Erfordert MCP-Einrichtung für die Integration von KI-Agenten, was komplex sein kann
  • Erfordert Docker und technische Einrichtung
  • Nicht für den Produktionseinsatz; nur für Laborumgebungen
  • Erfordert einen LLM-API-Schlüssel, was Token-Kosten verursacht
  • Auf schreibgeschützte Vorgänge beschränkt, kann nicht beheben
  • Vor Version 1.0, eingeschränkter Funktionsumfang
  • Kein nativer QuickBooks-Import (Agenten müssen Daten normalisieren)
Geeignet für
  • KI-Entwickler, die agentische Workflows erstellen
  • Entwickler, die die Auswahl anfälliger Abhängigkeiten verhindern möchten
  • Sicherheitsforscher, die sich auf KI-Agentenschwachstellen konzentrieren
  • Entwickler, die MCP-basierte Anwendungen erstellen
  • Sicherheitsingenieure
  • DevOps-Teams
  • Kleine Teams, die eine sichere, prüfbare Buchhaltung mit KI-Agentenunterstützung benötigen
  • Entwickler, die automatisierte Buchhaltungsworkflows integrieren

So nutzt du deptrust?

  1. 1Installieren mit npx @clidey/deptrust install. Prüfungen ausführen wie 'deptrust check npm lodash 4.17.20' oder 'deptrust check pypi requests latest'. Für die Integration von KI-Agenten MCP mit 'deptrust mcp' konfigurieren. JSON-Ausgabe mit dem Flag '--json'.

deptrust Wichtige Funktionen

  • Überprüft Pakete in über 15 Ökosystemen wie npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven und mehr
  • Meldet bekannte Sicherheitslücken mit Schweregrad, Empfehlung und Risikobewertung
  • Schlägt sichere Versionen vor, indem es die vom Anbieter gemeldeten Korrekturen und den Versionsverlauf prüft
  • Vergleicht zwei Versionen, um die Risikoverbesserung anzuzeigen
  • Integriert sich als MCP-Server für KI-Agenten (Codex, Claude Code)
  • Läuft vollständig lokal ohne Abhängigkeit von externen Diensten
  • Gibt JSON mit Details zur Abdeckung durch Sicherheitshinweise aus

deptrust Anwendungsfälle

  • KI-Agenten, die Paketversionen prüfen, bevor sie Aktualisierungen empfehlen
  • Entwickler, die Projektabhängigkeiten auf Sicherheitslücken überprüfen
  • CI/CD-Pipelines, die Richtlinien für Paketversionen durchsetzen
  • Sicherheitsteams, die Risikobewertungen von Abhängigkeiten prüfen

deptrust Preise und Gratis-Credits

deptrust arbeitet mit dem Modell Kostenlos.

Dieses Tool ist vollständig kostenlos

Free

$0

Open Source und kostenlos unter MIT-Lizenz nutzbar.

deptrust Vorteile und Nachteile

Vorteile

  • Unterstützt eine breite Palette von Paketökosystemen
  • Läuft lokal mit schnellen parallelen Abfragen an öffentliche APIs
  • Integriert sich nahtlos in KI-Agenten über das MCP-Protokoll
  • Bietet klare Empfehlungen (zulassen/blockieren/prüfen) und Risikobewertungen
  • Open Source, kein Konto oder API-Schlüssel erforderlich

Nachteile

  • Prüft nur bekannte Sicherheitslücken, führt keine Codeanalyse durch
  • Erfordert MCP-Einrichtung für die Integration von KI-Agenten, was komplex sein kann
  • Hängt von der Abdeckung der OSV- und GitHub-Advisory-Datenbank pro Ökosystem ab
  • Einige Ökosysteme haben eine teilweise Abdeckung durch Sicherheitshinweise (z. B. CocoaPods, Hackage)

Wofür eignet sich deptrust am besten?

  • KI-Entwickler, die agentische Workflows erstellen
  • Entwickler, die die Auswahl anfälliger Abhängigkeiten verhindern möchten
  • DevSecOps-Teams, die eine leichte Sicherheitslückenprüfung benötigen
  • Jeder, der Paketmanager in automatisierten Umgebungen verwendet

Häufige Fragen zu deptrust

Kostenlose Alternativen zu deptrust

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
SureWire logo

SureWire ist eine spezialisierte QA-Plattform, die KI-Agenten auf Sicherheit, Zuverlässigkeit und Compliance mittels speziell entwickelter Test-Agenten stresstestet.

Kostenlos
Notte logo

Browserinfrastruktur-Plattform für KI-Agenten, damit sie mit Cloud-Browser-Sitzungen, Agenten und serverlosen Funktionen schnell im Internet agieren können.

Kostenlos
YAFL logo

Ein agentenorientiertes Dateiübertragungstool, das sicheren, verschlüsselten Dateiaustausch zwischen KI-Agenten über MCP-Aufrufe ohne menschliches Eingreifen ermöglicht.

Kostenlos
Manifest logo

Manifest konvertiert jede URL in eine strukturierte JSON-Karte der interaktiven Elemente auf einer Seite – Schaltflächen, Formulare, Eingabefelder und Pflichtfelder.

Kostenlos
B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
Termaxa logo

Ein kooperativer Gate für Shell-Befehle, die von KI-Agenten ausgeführt werden, mit Vorschauen, Backups, Richtliniendurchsetzung und Prüfung für Tools wie Claude Code und Cursor.

Kostenlos
Agentcard logo

Agentcard bietet eine agentenfreundliche Kartenausgabe und Zahlungsinfrastruktur für KI-Agenten, die eine 5-minütige Einrichtung und autonome Käufe ermöglicht.

Kostenlos

Beste KI-Alternativen zu deptrust

mcploitable logo

Eine Sammlung absichtlich verwundbarer MCP-Server für das Training in agentischer Sicherheit, abgebildet auf die OWASP Top 10 für agentische Anwendungen.

Cynative logo

Open-Source-KI-Tool für tiefgehende Infrastrukturforschung, das modernste Modelle über Code, Cloud und Laufzeitumgebung hinweg einsetzt, um verifizierte Antworten zu liefern.

Magpie logo

Magpie ist ein meinungsstarkes Buchhaltungs-CLI für Menschen und KI-Agenten, das doppelte Buchführung mit RBAC und unveränderlicher Ereignisspeicherung auf Jaybase bietet.

agent-manager logo

Terminal-Benutzeroberfläche zur Verwaltung von KI-Coding-Agent-Sitzungen (Claude Code, OpenCode, Codex, Grok Build) in tmux mit Live-Status, Gruppenbaum und Diff-Review.

Openbase logo

Eine sprachgesteuerte IDE, die Entwicklern ermöglicht, KI-Codierungssitzungen mit Codex oder Claude Code zu starten, Befehle zu genehmigen und Diffs vom Handy aus zu überprüfen.

Kostenlos
OpsCat logo

Zero-Config-Softwarekatalog als einzelne Binärdatei mit automatischer Erkennung, Abhängigkeitsvisualisierung, Compliance-Scorecards und nativer MCP-Integration für KI-Agenten.

BrowserAct Skills logo

CLI für Browser-Automation für KI-Agenten, um Anti-Bot-Wände zu umgehen, an Menschen zu übergeben und parallele Aufgaben auszuführen.

lee-ai logo

Ein KI-gestützter Einkaufsassistent mit einem Live-Cursor, der Website-Besucher führt, Produkte zeigt und Preisberechnungen anzeigt.