Strumenti per Sviluppatori IA

deptrust

Uno strumento CLI che controlla le versioni dei pacchetti per vulnerabilità note in npm, PyPI e molti altri ecosistemi, progettato per agenti AI per evitare l'uso di pacchetti obsoleti.

Cos’è deptrust?

deptrust è uno strumento CLI che controlla le versioni dei pacchetti per vulnerabilità note in diversi ecosistemi di pacchetti. Funziona localmente come CLI e come server MCP, chiamando direttamente i registri pubblici e le API OSV senza un servizio ospitato.

deptrust vs Strumenti Simili

Modello di PrezzoGratisGratisGratisGratis
Crediti Gratuiti
Funzioni principali
  • Controlla pacchetti in oltre 15 ecosistemi tra cui npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven e altri
  • Segnala vulnerabilità note con gravità, raccomandazione e punteggio di rischio
  • Suggerisce versioni sicure controllando le correzioni segnalate dai provider e la cronologia delle versioni
  • Sette 'breakable boxes' che coprono le vulnerabilità OWASP Agentic Top-10
  • Tre simulazioni guidate per guasti a cascata, fiducia umano-agente e agenti rogue
  • Container Docker con isolamento di rete per esecuzione sicura
  • Ragionamento dal codice al runtime attraverso cloud, Git e Kubernetes
  • Action-gate impone una policy di sola lettura su ogni chiamata API
  • Esecuzione JavaScript in sandbox per ricerche concorrenti
  • Cronologia degli eventi append-only, indirizzata con SHA-256 tramite Jaybase
  • Crittografia AES-256-GCM per i payload dei nodi memorizzati
  • RBAC unificato per registro, note, snapshot e letture di audit
Pro
  • Supporta un'ampia gamma di ecosistemi di pacchetti
  • Funziona localmente con query parallele veloci alle API pubbliche
  • Copre l'intera OWASP Agentic Top-10 in modo realistico
  • L'isolamento Docker previene danni accidentali
  • Di sola lettura per costruzione previene scritture accidentali
  • Verifica basata su prove incrocia ogni risultato
  • CLI contabile opinionato e sicuro con traccia di audit immutabile
  • Progettato per l'integrazione con agenti AI con output JSON
Contro
  • Controlla solo vulnerabilità note, non esegue analisi del codice
  • Richiede la configurazione MCP per l'integrazione con agenti AI, che può essere complessa
  • Richiede Docker e configurazione tecnica
  • Non per uso in produzione; solo per ambienti di laboratorio
  • Richiede una chiave API LLM, comportando costi di token
  • Limitato a operazioni di sola lettura, non può correggere
  • Pre-1.0, set di funzionalità limitato
  • Nessuna importazione QuickBooks nativa (gli agenti devono normalizzare i dati)
Ideale per
  • Sviluppatori AI che creano flussi di lavoro agentici
  • Sviluppatori che vogliono prevenire la scelta di dipendenze vulnerabili
  • Ricercatori di sicurezza che si concentrano su vulnerabilità degli agenti AI
  • Sviluppatori che costruiscono applicazioni basate su MCP
  • Ingegneri della sicurezza
  • Team DevOps
  • Piccoli team che necessitano di contabilità sicura e verificabile con supporto per agenti AI
  • Sviluppatori che integrano flussi di lavoro di contabilità automatizzata

Come usare deptrust?

  1. 1Installa con npx @clidey/deptrust install. Esegui controlli come 'deptrust check npm lodash 4.17.20' o 'deptrust check pypi requests latest'. Per l'integrazione con agenti AI, configura MCP con 'deptrust mcp'. Usa l'output JSON con il flag '--json'.

deptrust Funzioni principali

  • Controlla pacchetti in oltre 15 ecosistemi tra cui npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven e altri
  • Segnala vulnerabilità note con gravità, raccomandazione e punteggio di rischio
  • Suggerisce versioni sicure controllando le correzioni segnalate dai provider e la cronologia delle versioni
  • Confronta due versioni per mostrare il miglioramento del rischio
  • Si integra come server MCP per agenti AI (Codex, Claude Code)
  • Funziona interamente in locale senza dipendenza da servizi esterni
  • Restituisce JSON con dettagli sulla copertura degli advisory

deptrust Casi d’uso

  • Agenti AI che controllano le versioni dei pacchetti prima di consigliare aggiornamenti
  • Sviluppatori che eseguono audit delle dipendenze del progetto per vulnerabilità
  • Pipeline CI/CD che applicano policy sulle versioni dei pacchetti
  • Team di sicurezza che valutano i punteggi di rischio delle dipendenze

deptrust Prezzi e crediti gratuiti

deptrust usa un modello Gratis.

Questo strumento è completamente gratuito

Gratuito

$0

Open source e gratuito da utilizzare sotto licenza MIT.

deptrust Pro e contro

Pro

  • Supporta un'ampia gamma di ecosistemi di pacchetti
  • Funziona localmente con query parallele veloci alle API pubbliche
  • Si integra perfettamente con agenti AI tramite protocollo MCP
  • Fornisce raccomandazioni chiare (allow/block/review) e punteggi di rischio
  • Open source e senza necessità di account o chiavi API

Contro

  • Controlla solo vulnerabilità note, non esegue analisi del codice
  • Richiede la configurazione MCP per l'integrazione con agenti AI, che può essere complessa
  • Dipende dalla copertura di OSV e del database di advisory GitHub per ecosistema
  • Alcuni ecosistemi hanno copertura parziale degli advisory (es. CocoaPods, Hackage)

Per cosa è più adatto deptrust?

  • Sviluppatori AI che creano flussi di lavoro agentici
  • Sviluppatori che vogliono prevenire la scelta di dipendenze vulnerabili
  • Team DevSecOps che necessitano di un controllore di vulnerabilità leggero
  • Chiunque utilizzi gestori di pacchetti in ambienti automatizzati

Domande frequenti su deptrust

Alternative gratuite a deptrust

Openbase logo

Un IDE a comando vocale che consente agli sviluppatori di avviare sessioni di codifica AI con Codex o Claude Code, approvare comandi e rivedere i diff dal proprio telefono.

Gratis
SureWire logo

SureWire è una piattaforma QA specializzata che sottopone a stress test gli agenti AI per sicurezza, affidabilità e conformità utilizzando agenti di test appositamente creati.

Gratis
Notte logo

Piattaforma di infrastruttura browser per agenti AI per operare su internet in velocità con sessioni browser cloud, agenti e funzioni serverless.

Gratis
YAFL logo

Uno strumento di trasferimento file incentrato sugli agenti che consente la condivisione sicura e crittografata di file tra agenti AI tramite chiamate MCP senza coinvolgimento umano.

Gratis
Manifest logo

Manifest converte qualsiasi URL in una mappa JSON strutturata di ciò con cui gli agenti AI possono interagire su una pagina: pulsanti, moduli, input e campi obbligatori.

Gratis
B

Sito personale su GitHub Pages di Basert, attualmente mostra il contenuto predefinito di benvenuto e istruzioni per l'uso di GitHub Pages con Jekyll.

Gratis
Termaxa logo

Un gate cooperativo per comandi shell eseguiti da agenti AI, che fornisce anteprime, backup, applicazione delle policy e audit per strumenti come Claude Code e Cursor.

Gratis
Agentcard logo

Agentcard fornisce un'infrastruttura di emissione carte e pagamenti adatta agli agenti AI, consentendo una configurazione in 5 minuti e acquisti autonomi.

Gratis

Migliori alternative AI a deptrust

mcploitable logo

Una collezione di server MCP deliberatamente vulnerabili per l'addestramento nella sicurezza agentica, mappati nella OWASP Top 10 per Applicazioni Agentiche.

Cynative logo

Strumento AI open-source per la ricerca approfondita sull'infrastruttura, che esegue modelli all'avanguardia su codice, cloud e runtime per fornire risposte verificate.

Magpie logo

Magpie è un CLI contabile opinionato per umani e agenti AI, che fornisce contabilità a partita doppia con RBAC e archiviazione immutabile degli eventi su Jaybase.

agent-manager logo

Interfaccia utente da terminale per gestire sessioni di agenti di codifica AI (Claude Code, OpenCode, Codex, Grok Build) in tmux con stato in tempo reale, albero di gruppi e revisione delle differenze.

Openbase logo

Un IDE a comando vocale che consente agli sviluppatori di avviare sessioni di codifica AI con Codex o Claude Code, approvare comandi e rivedere i diff dal proprio telefono.

Gratis
OpsCat logo

Catalogo software a configurazione zero, binario singolo, con rilevamento automatico, visualizzazione delle dipendenze, punteggi di conformità e integrazione nativa MCP per agenti AI.

BrowserAct Skills logo

CLI di automazione browser per agenti AI per bypassare i muri anti-bot, passare il controllo agli umani ed eseguire compiti paralleli.

lee-ai logo

Un assistente agli acquisti basato su AI che fornisce un cursore live per guidare i visitatori del sito, indicare i prodotti e mostrare i calcoli dei prezzi.