AI Utviklerverktøy
deptrust
Et CLI-verktøy som sjekker pakkeversjoner for kjente sårbarheter på tvers av npm, PyPI og mange andre økosystemer, designet for AI-agenter for å unngå å bruke utdaterte pakker.
deptrust
Hva er deptrust?
deptrust er et CLI-verktøy som sjekker pakkeversjoner for kjente sårbarheter på tvers av flere pakkeøkosystemer. Det kjører lokalt som en CLI og som en MCP-server, og kaller offentlige registre og OSV-APIer direkte uten en vertstjeneste.
deptrust vs Lignende Verktøy
| Prismodell | Gratis | Gratis | Tilpasset prising | Gratis, Betalt |
| Gratis kreditter | ||||
| Viktige funksjoner |
|
|
|
|
| Fordeler |
|
|
|
|
| Ulemper |
|
|
|
|
| Passer best for |
|
|
|
|
Slik bruker du deptrust?
- 1Installer med npx @clidey/deptrust install. Kjør sjekker som 'deptrust check npm lodash 4.17.20' eller 'deptrust check pypi requests latest'. For AI-agentintegrasjon, konfigurer MCP med 'deptrust mcp'. Bruk JSON-utdata med flagget '--json'.
deptrust Viktige funksjoner
- Sjekker pakker på tvers av 15+ økosystemer inkludert npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
- Rapporterer kjente sårbarheter med alvorlighetsgrad, anbefaling og risikoscore
- Foreslår trygge versjoner ved å sjekke leverandørrapporterte rettelser og versjonshistorikk
- Sammenligner to versjoner for å vise risikoforbedring
- Integrerer som MCP-server for AI-agenter (Codex, Claude Code)
- Kjører helt lokalt uten avhengighet av ekstern tjeneste
- Gir utdata i JSON med detaljer om rådgivningsdekning
deptrust Bruksområder
- AI-agenter som sjekker pakkeversjoner før de anbefaler oppdateringer
- Utviklere som reviderer prosjektavhengigheter for sårbarheter
- CI/CD-pipelines som håndhever pakkeversjonspolicyer
- Sikkerhetsteam som gjennomgår avhengighetsrisikoscorer
deptrust Priser og gratiskreditter
deptrust bruker prismodellen Gratis.
Dette verktøyet er helt gratis
deptrust Fordeler og ulemper
Fordeler
- Støtter et bredt spekter av pakkeøkosystemer
- Kjører lokalt med raske parallelle spørringer til offentlige APIer
- Integrerer sømløst med AI-agenter via MCP-protokollen
- Gir tydelige anbefalinger (tillat/blokkér/vurder) og risikoscorer
- Åpen kildekode og ingen behov for konto eller API-nøkler
Ulemper
- Sjekker kun kjente sårbarheter, utfører ikke kodeanalyse
- Krever MCP-oppsett for AI-agentintegrasjon, som kan være komplisert
- Avhenger av OSV og GitHub Advisory Database-dekning per økosystem
- Noen økosystemer har delvis rådgivningsdekning (f.eks. CocoaPods, Hackage)
Hva passer deptrust best til?
- AI-utviklere som bygger agentiske arbeidsflyter
- Utviklere som ønsker å forhindre sårbare avhengighetsvalg
- DevSecOps-team som trenger en lettvekts sårbarhetssjekker
- Alle som bruker pakkebehandlere i automatiserte miljøer