KI Entwicklertools

deptrust

Ein CLI-Tool, das Paketversionen auf bekannte Sicherheitslücken in npm, PyPI und vielen anderen Ökosystemen überprüft, entwickelt für KI-Agenten, um die Verwendung veralteter Pakete zu vermeiden.

Was ist deptrust?

deptrust ist ein CLI-Tool, das Paketversionen auf bekannte Sicherheitslücken in mehreren Paketökosystemen überprüft. Es läuft lokal als CLI und als MCP-Server und ruft direkt öffentliche Registries und OSV-APIs auf, ohne einen gehosteten Dienst.

deptrust vs Ähnliche Tools

PreismodellKostenlosKostenlosIndividuelle PreiseKostenlos, Kostenpflichtig
Gratis-Credits
Wichtige Funktionen
  • Überprüft Pakete in über 15 Ökosystemen wie npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven und mehr
  • Meldet bekannte Sicherheitslücken mit Schweregrad, Empfehlung und Risikobewertung
  • Schlägt sichere Versionen vor, indem es die vom Anbieter gemeldeten Korrekturen und den Versionsverlauf prüft
  • GitHub Pages-Hosting
  • Jekyll-Integration
  • Markdown-Inhaltsunterstützung
  • Arbeitslastüberwachung und Anomalieerkennung
  • Identifizierung und Optimierung langsamer Abfragen
  • Übersetzung natürlicher Sprache in SQL-Abfragen
  • Scannt Fähigkeiten und MCP-Server vor dem Laden gegen ATR-Regeln
  • Echtzeit-Laufzeitschutz gegen Prompt-Injection und Hijacks
  • Signierte prüffertige Nachweise für Compliance (EU AI Act, NYDFS, DORA)
Vorteile
  • Unterstützt eine breite Palette von Paketökosystemen
  • Läuft lokal mit schnellen parallelen Abfragen an öffentliche APIs
  • Kostenloses Hosting mit benutzerdefinierter Domain-Unterstützung
  • Einfache Einrichtung über Git
  • Schnelle Einzeiler-Installation und Einrichtung in 15 Minuten
  • Selbst gehostet stellt sicher, dass Daten in Ihrer Infrastruktur bleiben
  • Open Source mit MIT-Lizenz
  • Echtzeit-Erkennung und -Prävention
Nachteile
  • Prüft nur bekannte Sicherheitslücken, führt keine Codeanalyse durch
  • Erfordert MCP-Einrichtung für die Integration von KI-Agenten, was komplex sein kann
  • Beschränkt auf statische Inhalte
  • Keine serverseitige Verarbeitung
  • Erfordert Selbsthosting und VPC-Einrichtung
  • Keine kostenlose Stufe oder Testversion erwähnt
  • Enterprise-Funktionen erfordern kostenpflichtige Tarife
  • Einrichtung erfordert möglicherweise technisches Fachwissen
Geeignet für
  • KI-Entwickler, die agentische Workflows erstellen
  • Entwickler, die die Auswahl anfälliger Abhängigkeiten verhindern möchten
  • Entwickler
  • Open-Source-Projekte
  • Datenbankadministratoren
  • Dateningenieure
  • Entwickler, die KI-Agenten erstellen und bereitstellen
  • Unternehmen mit Bedarf an prüfbereiter KI-Sicherheit

So nutzt du deptrust?

  1. 1Installieren mit npx @clidey/deptrust install. Prüfungen ausführen wie 'deptrust check npm lodash 4.17.20' oder 'deptrust check pypi requests latest'. Für die Integration von KI-Agenten MCP mit 'deptrust mcp' konfigurieren. JSON-Ausgabe mit dem Flag '--json'.

deptrust Wichtige Funktionen

  • Überprüft Pakete in über 15 Ökosystemen wie npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven und mehr
  • Meldet bekannte Sicherheitslücken mit Schweregrad, Empfehlung und Risikobewertung
  • Schlägt sichere Versionen vor, indem es die vom Anbieter gemeldeten Korrekturen und den Versionsverlauf prüft
  • Vergleicht zwei Versionen, um die Risikoverbesserung anzuzeigen
  • Integriert sich als MCP-Server für KI-Agenten (Codex, Claude Code)
  • Läuft vollständig lokal ohne Abhängigkeit von externen Diensten
  • Gibt JSON mit Details zur Abdeckung durch Sicherheitshinweise aus

deptrust Anwendungsfälle

  • KI-Agenten, die Paketversionen prüfen, bevor sie Aktualisierungen empfehlen
  • Entwickler, die Projektabhängigkeiten auf Sicherheitslücken überprüfen
  • CI/CD-Pipelines, die Richtlinien für Paketversionen durchsetzen
  • Sicherheitsteams, die Risikobewertungen von Abhängigkeiten prüfen

deptrust Preise und Gratis-Credits

deptrust arbeitet mit dem Modell Kostenlos.

Dieses Tool ist vollständig kostenlos

Free

$0

Open Source und kostenlos unter MIT-Lizenz nutzbar.

deptrust Vorteile und Nachteile

Vorteile

  • Unterstützt eine breite Palette von Paketökosystemen
  • Läuft lokal mit schnellen parallelen Abfragen an öffentliche APIs
  • Integriert sich nahtlos in KI-Agenten über das MCP-Protokoll
  • Bietet klare Empfehlungen (zulassen/blockieren/prüfen) und Risikobewertungen
  • Open Source, kein Konto oder API-Schlüssel erforderlich

Nachteile

  • Prüft nur bekannte Sicherheitslücken, führt keine Codeanalyse durch
  • Erfordert MCP-Einrichtung für die Integration von KI-Agenten, was komplex sein kann
  • Hängt von der Abdeckung der OSV- und GitHub-Advisory-Datenbank pro Ökosystem ab
  • Einige Ökosysteme haben eine teilweise Abdeckung durch Sicherheitshinweise (z. B. CocoaPods, Hackage)

Wofür eignet sich deptrust am besten?

  • KI-Entwickler, die agentische Workflows erstellen
  • Entwickler, die die Auswahl anfälliger Abhängigkeiten verhindern möchten
  • DevSecOps-Teams, die eine leichte Sicherheitslückenprüfung benötigen
  • Jeder, der Paketmanager in automatisierten Umgebungen verwendet

Häufige Fragen zu deptrust

Kostenlose Alternativen zu deptrust

B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
Termaxa logo

Ein kooperativer Gate für Shell-Befehle, die von KI-Agenten ausgeführt werden, mit Vorschauen, Backups, Richtliniendurchsetzung und Prüfung für Tools wie Claude Code und Cursor.

Kostenlos
Agentcard logo

Agentcard bietet eine agentenfreundliche Kartenausgabe und Zahlungsinfrastruktur für KI-Agenten, die eine 5-minütige Einrichtung und autonome Käufe ermöglicht.

Kostenlos
Oodle AI logo

Oodle AI bietet Agenten-Beobachtbarkeit mit schneller Trace-Suche, S3-basiertem Speicher und integrierten Einblicken, um stille Fehler in KI-Agenten zu erkennen.

Kostenlos
Jacquard logo

Jacquard ist eine kleine Programmiersprache, die entwickelt wurde, um Programme auszuführen, zu überprüfen und ihnen zu vertrauen, die von maschinellen Lernmodellen geschrieben und von Menschen überprüft wurden.

Kostenlos
Perfai Security logo

Autonome Sicherheits-Testplattform, die Zugriffskontroll-Schwachstellen in KI-gestützten Live-Apps findet und behebt.

Kostenlos
Octolens logo

KI-gestütztes Social-Listening-Tool, das Reddit, X, LinkedIn und 10+ weitere Plattformen überwacht, Erwähnungen mit KI filtert und sie über API, Slack oder Webhooks an Ihren Stack liefert.

Kostenlos
Opper AI logo

Ein einheitliches KI-Gateway, das Zugriff auf über 300 führende Modelle über eine in der EU gehostete, DSGVO-konforme API mit einer OpenAI SDK-kompatiblen Schnittstelle bietet.

Kostenlos

Beste KI-Alternativen zu deptrust

B

Persönliche GitHub Pages-Seite von Basert, die derzeit Standard-Begrüßungsinhalte und Anleitungen zur Nutzung von GitHub Pages mit Jekyll anzeigt.

Kostenlos
DeepSQL logo

DeepSQL ist ein KI-Datenbankadministrator, der Arbeitslasten überwacht, langsame Abfragen optimiert und Datenbankkosten senkt – über einen selbst gehosteten Agenten mit MCP- und Slack-Integration.

Panguard AI logo

Open-Source-Plattform für Echtzeit-Sicherheit von KI-Agenten, Überprüfung von Fähigkeiten und Laufzeit mit gemeinschaftsbasierten Bedrohungsregeln.

OpenSEO logo

OpenSEO ist eine Open-Source-SEO-Plattform, die über MCP mit KI-Agenten integriert wird, um echte SEO-Daten für Keyword-Recherche, Wettbewerbsanalyse, Backlinks und mehr bereitzustellen.

SureWire Beta logo

SureWire Beta ist eine Validierungsplattform für KI-Agenten, die dazu beiträgt, dass Ihre KI-Agenten durch umfassende Tests sicher und zuverlässig sind.

FlexInference logo

Ein deadline-bewusster LLM-Router, der KI-Inferenzkosten reduziert, indem er automatisch günstigere Service-Stufen innerhalb eines benutzerdefinierten Zeitfensters findet.

Shikigami logo

Führen Sie mehrere KI-Codierungsagenten parallel auf isolierten Git-Arbeitsbäumen mit einem vollständigen Editor und integrierten Entwicklertools aus.

LoopGain logo

Ein Open-Source-Kostenkontrollsystem für KI-Agenten-Schleifen, das Schleifen bei Konvergenz stoppt und vor Verschlechterung zurückrollt.