Outils de Développement IA

deptrust

Un outil CLI qui vérifie les versions de packages pour les vulnérabilités connues dans npm, PyPI et de nombreux autres écosystèmes, conçu pour les agents IA afin d'éviter l'utilisation de packages obsolètes.

Qu’est-ce que deptrust?

deptrust est un outil CLI qui vérifie les versions de packages pour les vulnérabilités connues dans plusieurs écosystèmes de packages. Il s'exécute localement en tant que CLI et serveur MCP, appelant directement les registres publics et les API OSV sans service hébergé.

deptrust vs Outils Similaires

Modèle de TarificationGratuitGratuitGratuitGratuit
Crédits Gratuits
Fonctionnalités clés
  • Vérifie les packages dans plus de 15 écosystèmes incluant npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven, et plus encore
  • Signale les vulnérabilités connues avec sévérité, recommandation et score de risque
  • Suggère des versions sûres en vérifiant les correctifs signalés par les fournisseurs et l'historique des versions
  • Sept boîtes cassables couvrant les vulnérabilités de l'OWASP Agentic Top-10
  • Trois simulations guidées pour les défaillances en cascade, la confiance humain-agent et les agents malveillants
  • Conteneurs Docker isolés du réseau pour une exécution sécurisée
  • Raisonnement code-à-exécution sur le cloud, Git et Kubernetes
  • Action-gate applique une politique en lecture seule sur chaque appel API
  • Exécution JavaScript en bac à sable pour une recherche concurrente
  • Historique des événements en ajout seul, adressé par SHA-256 via Jaybase
  • Chiffrement AES-256-GCM pour les charges utiles des nœuds stockés
  • RBAC unifié pour le grand livre, les notes, les instantanés et les lectures d'audit
Avantages
  • Prend en charge un large éventail d'écosystèmes de packages
  • S'exécute localement avec des requêtes parallèles rapides vers les API publiques
  • Couvre l'ensemble de l'OWASP Agentic Top-10 de manière réaliste
  • L'isolation Docker empêche les dommages accidentels
  • Lecture seule par construction empêche les écritures accidentelles
  • Vérification basée sur des preuves recoupe chaque conclusion
  • CLI de comptabilité orienté et sécurisé avec piste d'audit immuable
  • Conçu pour l'intégration d'agents IA avec sortie JSON
Limites
  • Ne vérifie que les vulnérabilités connues, n'effectue pas d'analyse de code
  • Nécessite une configuration MCP pour l'intégration avec l'agent IA, ce qui peut être complexe
  • Nécessite Docker et une configuration technique
  • Pas pour une utilisation en production ; uniquement pour les environnements de laboratoire
  • Nécessite une clé API LLM, engendrant des coûts de token
  • Limité aux opérations en lecture seule, ne peut pas remédier
  • Pré-1.0, ensemble de fonctionnalités limité
  • Pas d'import natif QuickBooks (les agents doivent normaliser les données)
Idéal pour
  • Développeurs IA créant des workflows agentiques
  • Développeurs souhaitant éviter les dépendances vulnérables
  • Chercheurs en sécurité spécialisés dans les vulnérabilités des agents IA
  • Développeurs créant des applications basées sur MCP
  • Ingénieurs sécurité
  • Équipes DevOps
  • Petites équipes ayant besoin d'une comptabilité sécurisée et vérifiable avec support d'agents IA
  • Développeurs intégrant des flux de travail de tenue de livres automatisée

Comment utiliser deptrust?

  1. 1Installez avec npx @clidey/deptrust install. Exécutez des vérifications comme 'deptrust check npm lodash 4.17.20' ou 'deptrust check pypi requests latest'. Pour l'intégration avec un agent IA, configurez MCP avec 'deptrust mcp'. Utilisez la sortie JSON avec le flag '--json'.

deptrust Fonctionnalités clés

  • Vérifie les packages dans plus de 15 écosystèmes incluant npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven, et plus encore
  • Signale les vulnérabilités connues avec sévérité, recommandation et score de risque
  • Suggère des versions sûres en vérifiant les correctifs signalés par les fournisseurs et l'historique des versions
  • Compare deux versions pour montrer l'amélioration du risque
  • S'intègre comme serveur MCP pour les agents IA (Codex, Claude Code)
  • Fonctionne entièrement localement sans dépendance à un service externe
  • Produit du JSON avec les détails de couverture des avis

deptrust Cas d’usage

  • Agents IA vérifiant les versions de packages avant de recommander des mises à jour
  • Développeurs auditant les dépendances de projets pour les vulnérabilités
  • Pipeline CI/CD appliquant des politiques de version de packages
  • Équipes de sécurité examinant les scores de risque des dépendances

deptrust Tarifs et crédits gratuits

deptrust fonctionne avec le modèle Gratuit.

Cet outil est entièrement gratuit

Gratuit

$0

Open source et gratuit sous licence MIT.

deptrust Avantages et limites

Avantages

  • Prend en charge un large éventail d'écosystèmes de packages
  • S'exécute localement avec des requêtes parallèles rapides vers les API publiques
  • S'intègre de manière transparente avec les agents IA via le protocole MCP
  • Fournit des recommandations claires (autoriser/bloquer/réviser) et des scores de risque
  • Open source et sans besoin de compte ni de clés API

Limites

  • Ne vérifie que les vulnérabilités connues, n'effectue pas d'analyse de code
  • Nécessite une configuration MCP pour l'intégration avec l'agent IA, ce qui peut être complexe
  • Dépend de la couverture des avis OSV et GitHub Advisory Database par écosystème
  • Certains écosystèmes ont une couverture partielle des avis (par exemple, CocoaPods, Hackage)

À quoi deptrust convient-il le mieux ?

  • Développeurs IA créant des workflows agentiques
  • Développeurs souhaitant éviter les dépendances vulnérables
  • Équipes DevSecOps ayant besoin d'un vérificateur de vulnérabilités léger
  • Toute personne utilisant des gestionnaires de packages dans des environnements automatisés

Questions fréquentes sur deptrust

Alternatives gratuites à deptrust

Openbase logo

Un IDE vocal qui permet aux développeurs de lancer des sessions de codage IA avec Codex ou Claude Code, d'approuver des commandes et de réviser les diffs depuis leur téléphone.

Gratuit
SureWire logo

SureWire est une plateforme QA spécialisée qui teste sous contrainte les agents IA pour la sécurité, la fiabilité et la conformité en utilisant des agents de test dédiés.

Gratuit
Notte logo

Plateforme d'infrastructure de navigateur pour que les agents IA fonctionnent sur Internet à grande vitesse avec des sessions de navigateur cloud, des agents et des fonctions sans serveur.

Gratuit
YAFL logo

Un outil de transfert de fichiers agent-first qui permet le partage sécurisé et chiffré de fichiers entre agents d'IA via des appels MCP sans intervention humaine.

Gratuit
Manifest logo

Manifest convertit n'importe quelle URL en une carte JSON structurée de ce avec quoi les agents IA peuvent interagir sur une page : boutons, formulaires, champs de saisie et champs obligatoires.

Gratuit
B

Site GitHub Pages personnel de Basert, affichant actuellement un contenu de bienvenue par défaut et des instructions pour utiliser GitHub Pages avec Jekyll.

Gratuit
Termaxa logo

Une porte coopérative pour les commandes shell exécutées par les agents IA, offrant des aperçus, des sauvegardes, l'application des politiques et un audit pour des outils comme Claude Code et Cursor.

Gratuit
Agentcard logo

Agentcard fournit une infrastructure de paiement et d'émission de cartes adaptée aux agents IA, permettant une configuration en 5 minutes et des achats autonomes.

Gratuit

Meilleures alternatives IA à deptrust

mcploitable logo

Une collection de serveurs MCP délibérément vulnérables pour la formation en sécurité agentique, cartographiés selon l'OWASP Top 10 pour les applications agentiques.

Cynative logo

Outil IA open-source pour la recherche approfondie sur l'infrastructure, exécutant des modèles de pointe sur le code, le cloud et l'exécution pour fournir des réponses vérifiées.

Magpie logo

Magpie est un CLI de comptabilité orienté pour les humains et les agents IA, offrant une tenue de livres en partie double avec RBAC et un stockage d'événements immuable sur Jaybase.

agent-manager logo

Interface terminal pour gérer des sessions d'agents de codage IA (Claude Code, OpenCode, Codex, Grok Build) dans tmux avec statut en direct, arborescence de groupes et révision des différences.

Openbase logo

Un IDE vocal qui permet aux développeurs de lancer des sessions de codage IA avec Codex ou Claude Code, d'approuver des commandes et de réviser les diffs depuis leur téléphone.

Gratuit
OpsCat logo

Catalogue logiciel sans configuration, binaire unique avec découverte automatique, visualisation des dépendances, scorecards de conformité et intégration MCP native pour les agents IA.

BrowserAct Skills logo

CLI d'automatisation de navigateur pour agents IA, contournant les anti-bots, déléguant aux humains et exécutant des tâches parallèles.

lee-ai logo

Un assistant d'achat alimenté par l'IA qui fournit un curseur en direct pour guider les visiteurs du site, pointer les produits et afficher les calculs de prix.