AI Utviklerverktøy

deptrust

Et CLI-verktøy som sjekker pakkeversjoner for kjente sårbarheter på tvers av npm, PyPI og mange andre økosystemer, designet for AI-agenter for å unngå å bruke utdaterte pakker.

Hva er deptrust?

deptrust er et CLI-verktøy som sjekker pakkeversjoner for kjente sårbarheter på tvers av flere pakkeøkosystemer. Det kjører lokalt som en CLI og som en MCP-server, og kaller offentlige registre og OSV-APIer direkte uten en vertstjeneste.

deptrust vs Lignende Verktøy

PrismodellGratisGratisGratisGratis
Gratis kreditter
Viktige funksjoner
  • Sjekker pakker på tvers av 15+ økosystemer inkludert npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kjente sårbarheter med alvorlighetsgrad, anbefaling og risikoscore
  • Foreslår trygge versjoner ved å sjekke leverandørrapporterte rettelser og versjonshistorikk
  • Syv knekkes bokser som dekker OWASP Agentisk Topp-10 sårbarheter
  • Tre guidede simuleringer for kaskadesvikt, menneske-agent tillit og useriøse agenter
  • Nettverksisolerte Docker-containere for sikker utførelse
  • Kode-til-kjøretid-resonnement på tvers av sky, Git og Kubernetes
  • Handlingsport håndhever skrivebeskyttet policy på hvert API-kall
  • Sandkassekjøring av JavaScript for samtidig forskning
  • Kun-append-hendelseslogg med SHA-256-adressering via Jaybase
  • AES-256-GCM-kryptering for lagrede node-nyttelaster
  • Enhetlig RBAC for hovedbok, notater, øyeblikksbilder og revisjonslesing
Fordeler
  • Støtter et bredt spekter av pakkeøkosystemer
  • Kjører lokalt med raske parallelle spørringer til offentlige APIer
  • Dekker hele OWASP Agentisk Topp-10 på en realistisk måte
  • Docker-isolering forhindrer utilsiktet skade
  • Skrivebeskyttet ved konstruksjon forhindrer utilsiktede skriv
  • Bevisbasert verifisering kryssjekker hvert funn
  • Meningsbærende og sikker regnskaps-CLI med uforanderlig revisjonsspor
  • Designet for AI-agentintegrering med JSON-output
Ulemper
  • Sjekker kun kjente sårbarheter, utfører ikke kodeanalyse
  • Krever MCP-oppsett for AI-agentintegrasjon, som kan være komplisert
  • Krever Docker og teknisk oppsett
  • Ikke til produksjonsbruk; kun for labmiljøer
  • Krever en LLM API-nøkkel, medfører tokenkostnader
  • Begrenset til skrivebeskyttede operasjoner, kan ikke utbedre
  • Pre-1.0, begrenset funksjonssett
  • Ingen innebygd QuickBooks-import (agenter må normalisere data)
Passer best for
  • AI-utviklere som bygger agentiske arbeidsflyter
  • Utviklere som ønsker å forhindre sårbare avhengighetsvalg
  • Sikkerhetsforskere med fokus på AI-agent sårbarheter
  • Utviklere som bygger MCP-baserte applikasjoner
  • Sikkerhetsingeniører
  • DevOps-team
  • Små team som trenger sikker, revisjonsdyktig bokføring med AI-agentstøtte
  • Utviklere som integrerer automatiserte bokføringsarbeidsflyter

Slik bruker du deptrust?

  1. 1Installer med npx @clidey/deptrust install. Kjør sjekker som 'deptrust check npm lodash 4.17.20' eller 'deptrust check pypi requests latest'. For AI-agentintegrasjon, konfigurer MCP med 'deptrust mcp'. Bruk JSON-utdata med flagget '--json'.

deptrust Viktige funksjoner

  • Sjekker pakker på tvers av 15+ økosystemer inkludert npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven og flere
  • Rapporterer kjente sårbarheter med alvorlighetsgrad, anbefaling og risikoscore
  • Foreslår trygge versjoner ved å sjekke leverandørrapporterte rettelser og versjonshistorikk
  • Sammenligner to versjoner for å vise risikoforbedring
  • Integrerer som MCP-server for AI-agenter (Codex, Claude Code)
  • Kjører helt lokalt uten avhengighet av ekstern tjeneste
  • Gir utdata i JSON med detaljer om rådgivningsdekning

deptrust Bruksområder

  • AI-agenter som sjekker pakkeversjoner før de anbefaler oppdateringer
  • Utviklere som reviderer prosjektavhengigheter for sårbarheter
  • CI/CD-pipelines som håndhever pakkeversjonspolicyer
  • Sikkerhetsteam som gjennomgår avhengighetsrisikoscorer

deptrust Priser og gratiskreditter

deptrust bruker prismodellen Gratis.

Dette verktøyet er helt gratis

Gratis

$0

Åpen kildekode og gratis å bruke under MIT-lisens.

deptrust Fordeler og ulemper

Fordeler

  • Støtter et bredt spekter av pakkeøkosystemer
  • Kjører lokalt med raske parallelle spørringer til offentlige APIer
  • Integrerer sømløst med AI-agenter via MCP-protokollen
  • Gir tydelige anbefalinger (tillat/blokkér/vurder) og risikoscorer
  • Åpen kildekode og ingen behov for konto eller API-nøkler

Ulemper

  • Sjekker kun kjente sårbarheter, utfører ikke kodeanalyse
  • Krever MCP-oppsett for AI-agentintegrasjon, som kan være komplisert
  • Avhenger av OSV og GitHub Advisory Database-dekning per økosystem
  • Noen økosystemer har delvis rådgivningsdekning (f.eks. CocoaPods, Hackage)

Hva passer deptrust best til?

  • AI-utviklere som bygger agentiske arbeidsflyter
  • Utviklere som ønsker å forhindre sårbare avhengighetsvalg
  • DevSecOps-team som trenger en lettvekts sårbarhetssjekker
  • Alle som bruker pakkebehandlere i automatiserte miljøer

Vanlige spørsmål om deptrust

Gratis alternativer til deptrust

Openbase logo

En stemmestyrt IDE som lar utviklere starte AI-kodesesjoner med Codex eller Claude Code, godkjenne kommandoer og gjennomgå endringer fra telefonen.

Gratis
SureWire logo

SureWire er en spesialisert QA-plattform som stresstester AI-agenter for sikkerhet, pålitelighet og samsvar ved hjelp av spesialbygde testagenter.

Gratis
Notte logo

Nettleserinfrastrukturplattform for AI-agenter som kjører på internett med høy hastighet, med skynettleserøkter, agenter og serverløse funksjoner.

Gratis
YAFL logo

Et agent-først filoverføringsverktøy som muliggjør sikker, kryptert fildeling mellom AI-agenter via MCP-anrop uten menneskelig involvering.

Gratis
Manifest logo

Manifest konverterer enhver URL til et strukturert JSON-kart over hva AI-agenter kan interagere med på en side—knapper, skjemaer, inndatafelt og obligatoriske felt.

Gratis
B

Personlig GitHub Pages-nettsted av Basert, som for øyeblikket viser standard velkomstinnhold og instruksjoner for bruk av GitHub Pages med Jekyll.

Gratis
Termaxa logo

En samarbeidsport for skallkommandoer som AI-agenter kjører, med forhåndsvisninger, sikkerhetskopier, policyhåndheving og revisjon for verktøy som Claude Code og Cursor.

Gratis
Agentcard logo

Agentcard tilbyr agentvennlig kortutstedelse og betalingsinfrastruktur for AI-agenter, med 5-minutters oppsett og autonome kjøp.

Gratis

Beste AI-alternativer til deptrust

mcploitable logo

En samling av bevisst sårbare MCP-servere for trening i agentisk sikkerhet, kartlagt til OWASP Topp 10 for Agentiske Applikasjoner.

Cynative logo

Åpen kildekode AI-verktøy for dyp infrastrukturforskning, som kjører avanserte modeller på tvers av kode, sky og kjøretid for å levere verifiserte svar.

Magpie logo

Magpie er en meningsbærende regnskaps-CLI for mennesker og AI-agenter, som tilbyr dobbelt bokholderi med RBAC og uforanderlig hendelseslagring på Jaybase.

agent-manager logo

Terminalgrensesnitt for å administrere AI-kodingsagentsesjoner (Claude Code, OpenCode, Codex, Grok Build) i tmux med sanntidsstatus, gruppetre og diff-gjennomgang.

Openbase logo

En stemmestyrt IDE som lar utviklere starte AI-kodesesjoner med Codex eller Claude Code, godkjenne kommandoer og gjennomgå endringer fra telefonen.

Gratis
OpsCat logo

Nullkonfigurasjon, enkelt-binær programvarekatalog med automatisk oppdagelse, avhengighetsvisualisering, samsvarskort og innebygd MCP-integrasjon for AI-agenter.

BrowserAct Skills logo

CLI for nettleserautomatisering for AI-agenter som omgår anti-bot-vegger, overlater til mennesker og kjører parallelle oppgaver.

lee-ai logo

En AI-drevet handleassistent som gir en levende markør for å veilede nettstedsbesøkere, peke ut produkter og vise priskalkulasjoner.