AI Utviklerverktøy

deptrust

Et CLI-verktøy som sjekker pakkeversjoner for kjente sårbarheter på tvers av npm, PyPI og mange andre økosystemer, designet for AI-agenter for å unngå å bruke utdaterte pakker.

Hva er deptrust?

deptrust er et CLI-verktøy som sjekker pakkeversjoner for kjente sårbarheter på tvers av flere pakkeøkosystemer. Det kjører lokalt som en CLI og som en MCP-server, og kaller offentlige registre og OSV-APIer direkte uten en vertstjeneste.

deptrust vs Lignende Verktøy

PrismodellGratisGratisTilpasset prisingGratis, Betalt
Gratis kreditter
Viktige funksjoner
  • Sjekker pakker på tvers av 15+ økosystemer inkludert npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kjente sårbarheter med alvorlighetsgrad, anbefaling og risikoscore
  • Foreslår trygge versjoner ved å sjekke leverandørrapporterte rettelser og versjonshistorikk
  • GitHub Pages-hosting
  • Jekyll-integrering
  • Markdown-innholdsstøtte
  • Overvåking av arbeidsmengde og anomalideteksjon
  • Identifisering og optimalisering av trege spørringer
  • Oversettelse fra naturlig språk til SQL
  • Skanner ferdigheter og MCP-servere mot ATR-regler før lasting
  • Sanntids kjøretidsbeskyttelse mot prompt-injeksjon og kapring
  • Signerte revisjonsklare bevis for samsvar (EU AI Act, NYDFS, DORA)
Fordeler
  • Støtter et bredt spekter av pakkeøkosystemer
  • Kjører lokalt med raske parallelle spørringer til offentlige APIer
  • Gratis hosting med støtte for egendefinert domene
  • Enkel oppsett via Git
  • Rask installasjon med én kommando og oppsett på 15 minutter
  • Selv-hostet sikrer at data forblir i din infrastruktur
  • Åpen kildekode med MIT-lisens
  • Sanntidsdeteksjon og -forhindring
Ulemper
  • Sjekker kun kjente sårbarheter, utfører ikke kodeanalyse
  • Krever MCP-oppsett for AI-agentintegrasjon, som kan være komplisert
  • Begrenset til statisk innhold
  • Ingen serversidebehandling
  • Krever selv-hosting og VPC-oppsett
  • Ingen gratisnivå eller prøveperiode nevnt
  • Bedriftsfunksjoner krever betalte nivåer
  • Oppsett kan kreve teknisk ekspertise
Passer best for
  • AI-utviklere som bygger agentiske arbeidsflyter
  • Utviklere som ønsker å forhindre sårbare avhengighetsvalg
  • Utviklere
  • Åpne kildekode-prosjekter
  • Databaseadministratorer
  • Dataingeniører
  • Utviklere som bygger og distribuerer AI-agenter
  • Bedrifter som trenger revisjonsklar AI-sikkerhet

Slik bruker du deptrust?

  1. 1Installer med npx @clidey/deptrust install. Kjør sjekker som 'deptrust check npm lodash 4.17.20' eller 'deptrust check pypi requests latest'. For AI-agentintegrasjon, konfigurer MCP med 'deptrust mcp'. Bruk JSON-utdata med flagget '--json'.

deptrust Viktige funksjoner

  • Sjekker pakker på tvers av 15+ økosystemer inkludert npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kjente sårbarheter med alvorlighetsgrad, anbefaling og risikoscore
  • Foreslår trygge versjoner ved å sjekke leverandørrapporterte rettelser og versjonshistorikk
  • Sammenligner to versjoner for å vise risikoforbedring
  • Integrerer som MCP-server for AI-agenter (Codex, Claude Code)
  • Kjører helt lokalt uten avhengighet av ekstern tjeneste
  • Gir utdata i JSON med detaljer om rådgivningsdekning

deptrust Bruksområder

  • AI-agenter som sjekker pakkeversjoner før de anbefaler oppdateringer
  • Utviklere som reviderer prosjektavhengigheter for sårbarheter
  • CI/CD-pipelines som håndhever pakkeversjonspolicyer
  • Sikkerhetsteam som gjennomgår avhengighetsrisikoscorer

deptrust Priser og gratiskreditter

deptrust bruker prismodellen Gratis.

Dette verktøyet er helt gratis

Gratis

$0

Åpen kildekode og gratis å bruke under MIT-lisens.

deptrust Fordeler og ulemper

Fordeler

  • Støtter et bredt spekter av pakkeøkosystemer
  • Kjører lokalt med raske parallelle spørringer til offentlige APIer
  • Integrerer sømløst med AI-agenter via MCP-protokollen
  • Gir tydelige anbefalinger (tillat/blokkér/vurder) og risikoscorer
  • Åpen kildekode og ingen behov for konto eller API-nøkler

Ulemper

  • Sjekker kun kjente sårbarheter, utfører ikke kodeanalyse
  • Krever MCP-oppsett for AI-agentintegrasjon, som kan være komplisert
  • Avhenger av OSV og GitHub Advisory Database-dekning per økosystem
  • Noen økosystemer har delvis rådgivningsdekning (f.eks. CocoaPods, Hackage)

Hva passer deptrust best til?

  • AI-utviklere som bygger agentiske arbeidsflyter
  • Utviklere som ønsker å forhindre sårbare avhengighetsvalg
  • DevSecOps-team som trenger en lettvekts sårbarhetssjekker
  • Alle som bruker pakkebehandlere i automatiserte miljøer

Vanlige spørsmål om deptrust

Gratis alternativer til deptrust

B

Personlig GitHub Pages-nettsted av Basert, som for øyeblikket viser standard velkomstinnhold og instruksjoner for bruk av GitHub Pages med Jekyll.

Gratis
Termaxa logo

En samarbeidsport for skallkommandoer som AI-agenter kjører, med forhåndsvisninger, sikkerhetskopier, policyhåndheving og revisjon for verktøy som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard tilbyr agentvennlig kortutstedelse og betalingsinfrastruktur for AI-agenter, med 5-minutters oppsett og autonome kjøp.

Gratis
Oodle AI logo

Oodle AI tilbyr agentobservabilitet med rask sporing av spor, lagring basert på S3 og ferdige innsikter for å oppdage stille feil i AI-agenter.

Gratis
Jacquard logo

Jacquard er et lite programmeringsspråk designet for å kjøre, gjennomgå og stole på programmer skrevet av maskinlæringsmodeller og gjennomgått av mennesker.

Gratis
Perfai Security logo

Autonomt sikkerhetstestingsplattform som finner og fikser tilgangskontrollsårbarheter i live AI-bygde apper.

Gratis
Octolens logo

AI-drevet sosial lyttingsverktøy som overvåker Reddit, X, LinkedIn og 10+ andre plattformer, filtrerer omtaler med AI, og leverer dem til din stack via API, Slack eller webhooks.

Gratis
Opper AI logo

En enhetlig AI-gateway som gir tilgang til over 300 ledende modeller gjennom ett EU-hostet, GDPR-kompatibelt API med et OpenAI SDK-kompatibelt grensesnitt.

Gratis

Beste AI-alternativer til deptrust

B

Personlig GitHub Pages-nettsted av Basert, som for øyeblikket viser standard velkomstinnhold og instruksjoner for bruk av GitHub Pages med Jekyll.

Gratis
DeepSQL logo

DeepSQL er en AI-databaseadministrator (DBA) som overvåker arbeidsmengder, optimaliserer trege spørringer og reduserer databasekostnader via en selv-hostet agent med MCP- og Slack-integrasjon.

Panguard AI logo

Åpen kildekode-plattform for sanntidssikkerhet av AI-agenter, som reviderer ferdigheter og kjøretid med fellesskapsdrevne trusselregler.

OpenSEO logo

OpenSEO er en åpen kildekode SEO-plattform som integreres med AI-agenter via MCP for å gi reelle SEO-data for søkeordundersøkelse, konkurrentanalyse, tilbakekoblinger og mer.

SureWire Beta logo

SureWire Beta er en AI-agent-valideringsplattform som hjelper deg med å sikre at AI-agentene dine er trygge og pålitelige gjennom omfattende testing.

FlexInference logo

En tidsbevisst LLM-ruter som reduserer AI-inferenskostnader ved automatisk å finne billigere tjenestenivåer innen et brukerspesifisert tidsvindu.

Shikigami logo

Kjør flere AI-kodeagenter parallelt på isolerte git-arbeidstrær med en fullstendig editor og innebygde utviklerverktøy.

LoopGain logo

En åpen kildekode kostnadskontrollør for AI-agentløkker som stopper løkker når de konvergerer og ruller tilbake før forringelse.