AI Ontwikkelaarstools
deptrust
Een CLI-tool die pakketversies controleert op bekende kwetsbaarheden in npm, PyPI en vele andere ecosystemen, ontworpen voor AI-agenten om verouderde pakketten te vermijden.
deptrust
Wat is deptrust?
deptrust is een CLI-tool die pakketversies controleert op bekende kwetsbaarheden in meerdere pakket-ecosystemen. Het draait lokaal als CLI en als MCP-server, waarbij het rechtstreeks openbare registers en OSV-API's aanroept zonder een gehoste service.
deptrust vs Vergelijkbare Tools
| Prijsmodel | Gratis | Gratis | Aangepaste prijzen | Gratis, Betaald |
| Gratis Credits | ||||
| Belangrijkste functies |
|
|
|
|
| Voordelen |
|
|
|
|
| Nadelen |
|
|
|
|
| Geschikt voor |
|
|
|
|
Hoe gebruik je deptrust?
- 1Installeer met npx @clidey/deptrust install. Voer controles uit zoals 'deptrust check npm lodash 4.17.20' of 'deptrust check pypi requests latest'. Voor integratie met AI-agenten configureer je MCP met 'deptrust mcp'. Gebruik JSON-uitvoer met de '--json'-vlag.
deptrust Belangrijkste functies
- Controleert pakketten in meer dan 15 ecosystemen, waaronder npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven en meer
- Rapporteert bekende kwetsbaarheden met ernst, aanbeveling en risicoscore
- Stelt veilige versies voor door door providers gerapporteerde fixes en versiegeschiedenis te controleren
- Vergelijkt twee versies om risicoverbetering te tonen
- Integreert als MCP-server voor AI-agenten (Codex, Claude Code)
- Draait volledig lokaal zonder afhankelijkheid van externe services
- Geeft JSON-uitvoer met details over adviesdekking
deptrust Gebruikssituaties
- AI-agenten die pakketversies controleren voordat ze updates aanbevelen
- Ontwikkelaars die projectafhankelijkheden controleren op kwetsbaarheden
- CI/CD-pijplijnen die pakketversiebeleid handhaven
- Beveiligingsteams die risicoscores van afhankelijkheden beoordelen
deptrust Prijzen en gratis credits
deptrust werkt met het model Gratis.
Deze tool is volledig gratis
deptrust Voor- en nadelen
Voordelen
- Ondersteunt een breed scala aan pakket-ecosystemen
- Draait lokaal met snelle parallelle queries naar openbare API's
- Integreert naadloos met AI-agenten via het MCP-protocol
- Biedt duidelijke aanbevelingen (toestaan/blokkeren/beoordelen) en risicoscores
- Open source en geen account of API-sleutels nodig
Nadelen
- Controleert alleen bekende kwetsbaarheden, voert geen code-analyse uit
- Vereist MCP-installatie voor integratie met AI-agenten, wat complex kan zijn
- Is afhankelijk van de dekking van OSV en GitHub Advisory Database per ecosysteem
- Sommige ecosystemen hebben gedeeltelijke adviesdekking (bijv. CocoaPods, Hackage)
Waar is deptrust het meest geschikt voor?
- AI-ontwikkelaars die agentische workflows bouwen
- Ontwikkelaars die kwetsbare afhankelijkheden willen voorkomen
- DevSecOps-teams die een lichtgewicht kwetsbaarheidschecker nodig hebben
- Iedereen die pakketbeheerders gebruikt in geautomatiseerde omgevingen