Herramientas de Desarrollador IA
deptrust
Una herramienta CLI que verifica versiones de paquetes en busca de vulnerabilidades conocidas en npm, PyPI y muchos otros ecosistemas, diseñada para agentes de IA para evitar el uso de paquetes obsoletos.
deptrust
Qué es deptrust?
deptrust es una herramienta CLI que verifica versiones de paquetes en busca de vulnerabilidades conocidas en múltiples ecosistemas de paquetes. Se ejecuta localmente como CLI y como servidor MCP, llamando a registros públicos y APIs de OSV directamente sin un servicio alojado.
deptrust vs Herramientas Similares
| Modelo de Precios | Gratis | Gratis | Precio personalizado | Gratis, De pago |
| Créditos Gratis | ||||
| Funciones principales |
|
|
|
|
| Ventajas |
|
|
|
|
| Desventajas |
|
|
|
|
| Ideal para |
|
|
|
|
Cómo usar deptrust?
- 1Instale con npx @clidey/deptrust install. Ejecute comprobaciones como 'deptrust check npm lodash 4.17.20' o 'deptrust check pypi requests latest'. Para la integración con agentes de IA, configure MCP con 'deptrust mcp'. Use la salida JSON con la bandera '--json'.
deptrust Funciones principales
- Verifica paquetes en más de 15 ecosistemas incluyendo npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven y más
- Reporta vulnerabilidades conocidas con gravedad, recomendación y puntuación de riesgo
- Sugiere versiones seguras verificando correcciones reportadas por el proveedor e historial de versiones
- Compara dos versiones para mostrar la mejora de riesgo
- Se integra como servidor MCP para agentes de IA (Codex, Claude Code)
- Se ejecuta completamente localmente sin dependencia de servicios externos
- Genera JSON con detalles de cobertura de avisos
deptrust Casos de uso
- Agentes de IA verificando versiones de paquetes antes de recomendar actualizaciones
- Desarrolladores auditando dependencias de proyectos en busca de vulnerabilidades
- Tuberías CI/CD aplicando políticas de versiones de paquetes
- Equipos de seguridad revisando puntuaciones de riesgo de dependencias
deptrust Precios y créditos gratis
deptrust funciona con un modelo Gratis.
Esta herramienta es completamente gratuita
deptrust Ventajas y desventajas
Ventajas
- Soporta una amplia gama de ecosistemas de paquetes
- Se ejecuta localmente con consultas paralelas rápidas a APIs públicas
- Se integra perfectamente con agentes de IA mediante el protocolo MCP
- Proporciona recomendaciones claras (permitir/bloquear/revisar) y puntuaciones de riesgo
- Código abierto y sin necesidad de cuenta o claves API
Desventajas
- Solo verifica vulnerabilidades conocidas, no realiza análisis de código
- Requiere configuración de MCP para la integración con agentes de IA, lo que puede ser complejo
- Depende de la cobertura de OSV y de la base de datos de avisos de GitHub por ecosistema
- Algunos ecosistemas tienen cobertura parcial de avisos (por ejemplo, CocoaPods, Hackage)
¿Para qué es mejor deptrust?
- Desarrolladores de IA que construyen flujos de trabajo agénticos
- Desarrolladores que quieren prevenir la selección de dependencias vulnerables
- Equipos de DevSecOps que necesitan un verificador de vulnerabilidades ligero
- Cualquier persona que use gestores de paquetes en entornos automatizados