Herramientas de Desarrollador IA

deptrust

Una herramienta CLI que verifica versiones de paquetes en busca de vulnerabilidades conocidas en npm, PyPI y muchos otros ecosistemas, diseñada para agentes de IA para evitar el uso de paquetes obsoletos.

Qué es deptrust?

deptrust es una herramienta CLI que verifica versiones de paquetes en busca de vulnerabilidades conocidas en múltiples ecosistemas de paquetes. Se ejecuta localmente como CLI y como servidor MCP, llamando a registros públicos y APIs de OSV directamente sin un servicio alojado.

deptrust vs Herramientas Similares

Modelo de PreciosGratisGratisGratisGratis
Créditos Gratis
Funciones principales
  • Verifica paquetes en más de 15 ecosistemas incluyendo npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven y más
  • Reporta vulnerabilidades conocidas con gravedad, recomendación y puntuación de riesgo
  • Sugiere versiones seguras verificando correcciones reportadas por el proveedor e historial de versiones
  • Siete cajas rompibles que cubren las vulnerabilidades del Top-10 Agentic de OWASP
  • Tres simulaciones guiadas para fallos en cascada, confianza humano-agente y agentes maliciosos
  • Contenedores Docker con aislamiento de red para ejecución segura
  • Razonamiento de código a tiempo de ejecución en nube, Git y Kubernetes
  • Action-gate impone política de solo lectura en cada llamada API
  • Ejecución de JavaScript en entorno aislado para investigación concurrente
  • Historial de eventos de solo agregación direccionado por SHA-256 a través de Jaybase
  • Cifrado AES-256-GCM para las cargas útiles de nodos almacenados
  • RBAC unificado para lecturas de libros, notas, instantáneas y auditoría
Ventajas
  • Soporta una amplia gama de ecosistemas de paquetes
  • Se ejecuta localmente con consultas paralelas rápidas a APIs públicas
  • Cubre todo el Top-10 Agentic de OWASP de manera realista
  • El aislamiento de Docker evita daños accidentales
  • Solo lectura por construcción evita escrituras accidentales
  • Verificación respaldada por evidencia que valida cada hallazgo
  • CLI de contabilidad opinada y segura con pista de auditoría inmutable
  • Diseñado para integración con agentes de IA con salida JSON
Desventajas
  • Solo verifica vulnerabilidades conocidas, no realiza análisis de código
  • Requiere configuración de MCP para la integración con agentes de IA, lo que puede ser complejo
  • Requiere Docker y configuración técnica
  • No para uso en producción; solo para entornos de laboratorio
  • Requiere una clave API de LLM, incurriendo en costos de tokens
  • Limitado a operaciones de solo lectura, no puede remediar
  • Pre-1.0, conjunto de características limitado
  • Sin importación nativa de QuickBooks (los agentes deben normalizar los datos)
Ideal para
  • Desarrolladores de IA que construyen flujos de trabajo agénticos
  • Desarrolladores que quieren prevenir la selección de dependencias vulnerables
  • Investigadores de seguridad centrados en vulnerabilidades de agentes de IA
  • Desarrolladores que construyen aplicaciones basadas en MCP
  • Ingenieros de seguridad
  • Equipos de DevOps
  • Equipos pequeños que necesitan contabilidad segura y auditable con soporte para agentes de IA
  • Desarrolladores que integran flujos de trabajo de contabilidad automatizada

Cómo usar deptrust?

  1. 1Instale con npx @clidey/deptrust install. Ejecute comprobaciones como 'deptrust check npm lodash 4.17.20' o 'deptrust check pypi requests latest'. Para la integración con agentes de IA, configure MCP con 'deptrust mcp'. Use la salida JSON con la bandera '--json'.

deptrust Funciones principales

  • Verifica paquetes en más de 15 ecosistemas incluyendo npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven y más
  • Reporta vulnerabilidades conocidas con gravedad, recomendación y puntuación de riesgo
  • Sugiere versiones seguras verificando correcciones reportadas por el proveedor e historial de versiones
  • Compara dos versiones para mostrar la mejora de riesgo
  • Se integra como servidor MCP para agentes de IA (Codex, Claude Code)
  • Se ejecuta completamente localmente sin dependencia de servicios externos
  • Genera JSON con detalles de cobertura de avisos

deptrust Casos de uso

  • Agentes de IA verificando versiones de paquetes antes de recomendar actualizaciones
  • Desarrolladores auditando dependencias de proyectos en busca de vulnerabilidades
  • Tuberías CI/CD aplicando políticas de versiones de paquetes
  • Equipos de seguridad revisando puntuaciones de riesgo de dependencias

deptrust Precios y créditos gratis

deptrust funciona con un modelo Gratis.

Esta herramienta es completamente gratuita

Gratuito

$0

Código abierto y gratuito bajo licencia MIT.

deptrust Ventajas y desventajas

Ventajas

  • Soporta una amplia gama de ecosistemas de paquetes
  • Se ejecuta localmente con consultas paralelas rápidas a APIs públicas
  • Se integra perfectamente con agentes de IA mediante el protocolo MCP
  • Proporciona recomendaciones claras (permitir/bloquear/revisar) y puntuaciones de riesgo
  • Código abierto y sin necesidad de cuenta o claves API

Desventajas

  • Solo verifica vulnerabilidades conocidas, no realiza análisis de código
  • Requiere configuración de MCP para la integración con agentes de IA, lo que puede ser complejo
  • Depende de la cobertura de OSV y de la base de datos de avisos de GitHub por ecosistema
  • Algunos ecosistemas tienen cobertura parcial de avisos (por ejemplo, CocoaPods, Hackage)

¿Para qué es mejor deptrust?

  • Desarrolladores de IA que construyen flujos de trabajo agénticos
  • Desarrolladores que quieren prevenir la selección de dependencias vulnerables
  • Equipos de DevSecOps que necesitan un verificador de vulnerabilidades ligero
  • Cualquier persona que use gestores de paquetes en entornos automatizados

Preguntas frecuentes sobre deptrust

Alternativas gratis a deptrust

Openbase logo

Un IDE controlado por voz que permite a los desarrolladores iniciar sesiones de codificación con IA usando Codex o Claude Code, aprobar comandos y revisar diferencias desde su teléfono.

Gratis
SureWire logo

SureWire es una plataforma especializada de QA que pone a prueba agentes de IA en términos de seguridad, confiabilidad y cumplimiento mediante agentes de prueba diseñados específicamente.

Gratis
Notte logo

Plataforma de infraestructura de navegadores para que los agentes de IA funcionen en internet a velocidad con sesiones de navegador en la nube, agentes y funciones sin servidor.

Gratis
YAFL logo

Una herramienta de transferencia de archivos centrada en agentes que permite compartir archivos cifrados de forma segura entre agentes de IA mediante llamadas MCP sin intervención humana.

Gratis
Manifest logo

Manifest convierte cualquier URL en un mapa JSON estructurado de los elementos interactivos con los que los agentes de IA pueden interactuar en una página: botones, formularios, entradas y campos obligatorios.

Gratis
B

Sitio personal de GitHub Pages de Basert, que actualmente muestra contenido de bienvenida predeterminado e instrucciones para usar GitHub Pages con Jekyll.

Gratis
Termaxa logo

Una puerta cooperativa para comandos de shell ejecutados por agentes de IA, que proporciona vistas previas, copias de seguridad, aplicación de políticas y auditoría para herramientas como Claude Code y Cursor.

Gratis
Agentcard logo

Agentcard proporciona una infraestructura de emisión de tarjetas y pagos amigable para agentes de IA, permitiendo una configuración en 5 minutos y compras autónomas.

Gratis

Mejores alternativas de herramientas IA a deptrust

mcploitable logo

Una colección de servidores MCP deliberadamente vulnerables para entrenamiento en seguridad agentica, mapeada al OWASP Top 10 para Aplicaciones Agenticas.

Cynative logo

Herramienta de IA de código abierto para investigación profunda de infraestructura, ejecutando modelos de frontera a través de código, nube y tiempo de ejecución para entregar respuestas verificadas.

Magpie logo

Magpie es una CLI de contabilidad opinada para humanos y agentes de IA, que proporciona contabilidad de doble entrada con RBAC y almacenamiento inmutable de eventos en Jaybase.

agent-manager logo

Interfaz de terminal para gestionar sesiones de agentes de codificación de IA (Claude Code, OpenCode, Codex, Grok Build) en tmux con estado en vivo, árbol de grupos y revisión de diferencias.

Openbase logo

Un IDE controlado por voz que permite a los desarrolladores iniciar sesiones de codificación con IA usando Codex o Claude Code, aprobar comandos y revisar diferencias desde su teléfono.

Gratis
OpsCat logo

Catálogo de software sin configuración, binario único, con autodescubrimiento, visualización de dependencias, paneles de cumplimiento e integración nativa con MCP para agentes de IA.

BrowserAct Skills logo

CLI de automatización de navegadores para agentes de IA que elude muros antibot, transfiere tareas a humanos y ejecuta procesos en paralelo.

lee-ai logo

Un asistente de compras impulsado por IA que proporciona un cursor en vivo para guiar a los visitantes del sitio web, señalar productos y mostrar cálculos de precios.