AI 개발자 도구

deptrust

npm, PyPI 및 다양한 생태계의 패키지 버전에서 알려진 취약점을 확인하는 CLI 도구로, AI 에이전트가 오래된 패키지를 사용하지 않도록 설계되었습니다.

deptrust란?

deptrust는 여러 패키지 생태계에서 알려진 취약점을 확인하는 CLI 도구입니다. 로컬에서 CLI 및 MCP 서버로 실행되며, 호스팅 서비스 없이 공개 레지스트리와 OSV API를 직접 호출합니다.

deptrust vs 유사 도구

가격 모델무료무료무료무료
무료 크레딧
주요 기능
  • npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven 등 15개 이상의 생태계 패키지 검사
  • 알려진 취약점을 심각도, 권장 사항 및 위험 점수와 함께 보고
  • 공급자가 보고한 수정 사항과 버전 기록을 확인하여 안전한 버전 제안
  • OWASP Agentic Top-10 취약점을 다루는 7개의 깨뜨릴 수 있는 박스
  • 계단식 장애, 인간-에이전트 신뢰, 악성 에이전트를 위한 3개의 가이드 시뮬레이션
  • 안전한 실행을 위한 네트워크 격리 Docker 컨테이너
  • 클라우드, Git, Kubernetes 전반의 코드-런타임 추론
  • Action-gate가 모든 API 호출에 읽기 전용 정책 적용
  • 동시 연구를 위한 샌드박스 JavaScript 실행
  • Jaybase를 통한 추가 전용 SHA-256 주소 지정 이벤트 기록
  • 저장된 노드 페이로드에 대한 AES-256-GCM 암호화
  • 원장, 메모, 스냅샷, 감사 읽기를 위한 통합 RBAC
장점
  • 광범위한 패키지 생태계 지원
  • 공개 API에 대한 빠른 병렬 쿼리로 로컬 실행
  • OWASP Agentic Top-10 전체를 현실적으로 다룸
  • Docker 격리로 우발적 손상 방지
  • 구조적으로 읽기 전용이므로 실수로 쓰기 방지
  • 증거 기반 검증으로 모든 결과 교차 확인
  • 불변 감사 추적을 제공하는 독자적이고 안전한 회계 CLI
  • JSON 출력으로 AI 에이전트 통합에 적합
단점
  • 알려진 취약점만 확인하며 코드 분석은 수행하지 않음
  • AI 에이전트 통합을 위해 MCP 설정이 필요하며 다소 복잡할 수 있음
  • Docker 및 기술 설정 필요
  • 프로덕션 용도가 아님; 연구실 환경 전용
  • LLM API 키 필요, 토큰 비용 발생
  • 읽기 전용 작업으로 제한, 수정 불가
  • 1.0 미만, 제한된 기능 세트
  • 네이티브 QuickBooks 가져오기 없음 (에이전트가 데이터를 정규화해야 함)
추천 대상
  • 에이전트 워크플로를 구축하는 AI 개발자
  • 취약한 종속성 선택을 방지하려는 개발자
  • AI 에이전트 취약점에 초점을 맞춘 보안 연구원
  • MCP 기반 애플리케이션을 개발하는 개발자
  • 보안 엔지니어
  • DevOps 팀
  • AI 에이전트 지원과 함께 안전하고 감사 가능한 회계가 필요한 소규모 팀
  • 자동화된 부기 워크플로를 통합하는 개발자

deptrust 사용 방법

  1. 1npx @clidey/deptrust install로 설치합니다. 'deptrust check npm lodash 4.17.20' 또는 'deptrust check pypi requests latest'와 같이 검사를 실행합니다. AI 에이전트 통합을 위해 MCP를 'deptrust mcp'로 구성합니다. '--json' 플래그로 JSON 출력을 사용합니다.

deptrust 주요 기능

  • npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven 등 15개 이상의 생태계 패키지 검사
  • 알려진 취약점을 심각도, 권장 사항 및 위험 점수와 함께 보고
  • 공급자가 보고한 수정 사항과 버전 기록을 확인하여 안전한 버전 제안
  • 두 버전을 비교하여 위험 개선 여부 표시
  • AI 에이전트(Codex, Claude Code)를 위한 MCP 서버로 통합
  • 외부 서비스 의존성 없이 완전히 로컬에서 실행
  • 권고 범위 세부 정보가 포함된 JSON 출력

deptrust 사용 사례

  • 업데이트를 권장하기 전에 패키지 버전을 확인하는 AI 에이전트
  • 프로젝트 종속성의 취약점을 감사하는 개발자
  • 패키지 버전 정책을 적용하는 CI/CD 파이프라인
  • 종속성 위험 점수를 검토하는 보안 팀

deptrust 가격 및 무료 크레딧

deptrust의 가격 모델은 무료입니다.

이 도구는 완전히 무료입니다

무료

$0

오픈 소스이며 MIT 라이선스로 무료로 사용할 수 있습니다.

deptrust 장점과 단점

장점

  • 광범위한 패키지 생태계 지원
  • 공개 API에 대한 빠른 병렬 쿼리로 로컬 실행
  • MCP 프로토콜을 통해 AI 에이전트와 원활하게 통합
  • 명확한 권장 사항(허용/차단/검토) 및 위험 점수 제공
  • 오픈 소스이며 계정이나 API 키가 필요 없음

단점

  • 알려진 취약점만 확인하며 코드 분석은 수행하지 않음
  • AI 에이전트 통합을 위해 MCP 설정이 필요하며 다소 복잡할 수 있음
  • 생태계별 OSV 및 GitHub Advisory Database 적용 범위에 의존
  • 일부 생태계(CocoaPods, Hackage 등)는 부분적인 권고 적용 범위

deptrust은 어떤 용도에 가장 적합한가요?

  • 에이전트 워크플로를 구축하는 AI 개발자
  • 취약한 종속성 선택을 방지하려는 개발자
  • 경량 취약성 검사기가 필요한 DevSecOps 팀
  • 자동화된 환경에서 패키지 매니저를 사용하는 모든 사람

deptrust 자주 묻는 질문

deptrust의 무료 대체 도구

Openbase logo

음성으로 제어되는 IDE로, 개발자가 Codex 또는 Claude Code로 AI 코딩 세션을 시작하고 명령을 승인하며 휴대폰에서 변경 사항(diff)을 검토할 수 있습니다.

무료
SureWire logo

SureWire는 안전성, 신뢰성 및 규정 준수를 위해 특화된 AI 에이전트를 스트레스 테스트하는 QA 플랫폼입니다.

무료
Notte logo

AI 에이전트가 인터넷에서 빠르게 실행될 수 있도록 클라우드 브라우저 세션, 에이전트 및 서버리스 기능을 제공하는 브라우저 인프라 플랫폼입니다.

무료
YAFL logo

에이전트 우선 파일 전송 도구로, 인간의 개입 없이 MCP 호출을 통해 AI 에이전트 간 안전하고 암호화된 파일 공유를 가능하게 합니다.

무료
Manifest logo

Manifest는 모든 URL을 AI 에이전트가 페이지에서 상호작용할 수 있는 요소(버튼, 양식, 입력 필드, 필수 필드)의 구조화된 JSON 맵으로 변환합니다.

무료
B

Basert의 개인 GitHub Pages 사이트로, 현재 기본 환영 콘텐츠와 Jekyll을 사용한 GitHub Pages 사용 지침을 표시합니다.

무료
Termaxa logo

AI 에이전트가 실행하는 셸 명령어를 위한 협력적 게이트로, Claude Code나 Cursor 같은 도구에 미리보기, 백업, 정책 적용, 감사 기능을 제공합니다.

무료
Agentcard logo

Agentcard는 AI 에이전트를 위한 에이전트 친화적인 카드 발급 및 결제 인프라를 제공하며, 5분 만에 설정하고 자율 구매를 가능하게 합니다.

무료

deptrust의 최고의 AI 대체 도구

mcploitable logo

에이전트 보안 교육을 위한 의도적으로 취약한 MCP 서버 모음으로, OWASP Agentic Applications Top 10에 매핑됩니다.

Cynative logo

코드, 클라우드, 런타임 전반에 걸쳐 최첨단 모델을 실행하여 검증된 답변을 제공하는 심층 인프라 연구를 위한 오픈소스 AI 도구.

Magpie logo

Magpie는 인간과 AI 에이전트를 위한 독자적인 회계 CLI 도구입니다. Jaybase 기반의 이중 입력 부기, RBAC, 불변 이벤트 저장을 제공합니다.

agent-manager logo

터미널 UI로 AI 코딩 에이전트 세션(Claude Code, OpenCode, Codex, Grok Build)을 tmux에서 관리하며, 실시간 상태, 그룹 트리, diff 리뷰를 제공합니다.

Openbase logo

음성으로 제어되는 IDE로, 개발자가 Codex 또는 Claude Code로 AI 코딩 세션을 시작하고 명령을 승인하며 휴대폰에서 변경 사항(diff)을 검토할 수 있습니다.

무료
OpsCat logo

제로 구성, 단일 바이너리 소프트웨어 카탈로그로 자동 탐색, 종속성 시각화, 규정 준수 점수표, AI 에이전트를 위한 네이티브 MCP 통합을 제공합니다.

BrowserAct Skills logo

AI 에이전트가 안티봇 장벽을 우회하고, 인간에게 작업을 전달하며, 병렬 작업을 실행할 수 있는 브라우저 자동화 CLI입니다.

lee-ai logo

웹사이트 방문자를 안내하고, 제품을 가리키며, 가격 계산을 표시하는 라이브 커서를 제공하는 AI 기반 쇼핑 어시스턴트입니다.