Ferramentas de Desenvolvedor IA

deptrust

Uma ferramenta CLI que verifica versões de pacotes em busca de vulnerabilidades conhecidas em npm, PyPI e muitos outros ecossistemas, projetada para agentes de IA evitarem o uso de pacotes desatualizados.

deptrust logo

deptrust

Visitar site

O que é deptrust?

deptrust é uma ferramenta CLI que verifica versões de pacotes em busca de vulnerabilidades conhecidas em múltiplos ecossistemas de pacotes. Ela é executada localmente como CLI e como servidor MCP, chamando registros públicos e APIs OSV diretamente sem um serviço hospedado.

deptrust vs Ferramentas Similares

Modelo de PreçosGrátisGrátisGrátisGrátis
Créditos Grátis
Principais recursos
  • Verifica pacotes em mais de 15 ecossistemas, incluindo npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven e mais
  • Relata vulnerabilidades conhecidas com gravidade, recomendação e pontuação de risco
  • Sugere versões seguras verificando correções relatadas pelo provedor e histórico de versões
  • Sete caixas quebráveis cobrindo vulnerabilidades do OWASP Agentic Top-10
  • Três simulações guiadas para falhas em cascata, confiança humano-agente e agentes maliciosos
  • Contêineres Docker isolados em rede para execução segura
  • Raciocínio de código a runtime em nuvem, Git e Kubernetes
  • Action-gate impõe política somente leitura em cada chamada de API
  • Execução de JavaScript em sandbox para pesquisa concorrente
  • Histórico de eventos somente anexação endereçado por SHA-256 através do Jaybase
  • Criptografia AES-256-GCM para cargas de nós armazenadas
  • RBAC unificado para leituras de livro contábil, notas, instantâneos e auditoria
Prós
  • Suporta uma ampla gama de ecossistemas de pacotes
  • Executa localmente com consultas paralelas rápidas a APIs públicas
  • Cobre todo o OWASP Agentic Top-10 de forma realista
  • Isolamento Docker evita danos acidentais
  • Somente leitura por construção evita escritas acidentais
  • Verificação baseada em evidências cruza cada descoberta
  • CLI de contabilidade opinativo e seguro com trilha de auditoria imutável
  • Projetado para integração com agentes de IA com saída JSON
Contras
  • Apenas verifica vulnerabilidades conhecidas, não realiza análise de código
  • Requer configuração MCP para integração com agentes de IA, que pode ser complexa
  • Requer Docker e configuração técnica
  • Não é para uso em produção; apenas para ambientes de laboratório
  • Requer chave de API LLM, incorrendo em custos de tokens
  • Limitado a operações somente leitura, não pode remediar
  • Pré-1.0, conjunto de funcionalidades limitado
  • Sem importação nativa do QuickBooks (agentes devem normalizar dados)
Melhor para
  • Desenvolvedores de IA criando fluxos de trabalho agentivos
  • Desenvolvedores que desejam evitar escolhas de dependências vulneráveis
  • Pesquisadores de segurança focados em vulnerabilidades de agentes de IA
  • Desenvolvedores construindo aplicações baseadas em MCP
  • Engenheiros de segurança
  • Equipes DevOps
  • Pequenas equipes que precisam de contabilidade segura e auditável com suporte a agentes de IA
  • Desenvolvedores integrando fluxos de contabilidade automatizados

Como usar deptrust?

  1. 1Instale com npx @clidey/deptrust install. Execute verificações como 'deptrust check npm lodash 4.17.20' ou 'deptrust check pypi requests latest'. Para integração com agentes de IA, configure MCP com 'deptrust mcp'. Use saída JSON com a flag '--json'.

deptrust Principais recursos

  • Verifica pacotes em mais de 15 ecossistemas, incluindo npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven e mais
  • Relata vulnerabilidades conhecidas com gravidade, recomendação e pontuação de risco
  • Sugere versões seguras verificando correções relatadas pelo provedor e histórico de versões
  • Compara duas versões para mostrar melhoria no risco
  • Integra-se como servidor MCP para agentes de IA (Codex, Claude Code)
  • Executa totalmente localmente sem dependência de serviço externo
  • Gera JSON com detalhes de cobertura de avisos

deptrust Casos de uso

  • Agentes de IA verificando versões de pacotes antes de recomendar atualizações
  • Desenvolvedores auditando dependências de projetos em busca de vulnerabilidades
  • Pipelines de CI/CD aplicando políticas de versão de pacotes
  • Equipes de segurança revisando pontuações de risco de dependências

deptrust Preços e créditos grátis

deptrust funciona no modelo Grátis.

Esta ferramenta é totalmente gratuita

Grátis

$0

Código aberto e gratuito para uso sob licença MIT.

deptrust Prós e contras

Prós

  • Suporta uma ampla gama de ecossistemas de pacotes
  • Executa localmente com consultas paralelas rápidas a APIs públicas
  • Integra-se perfeitamente com agentes de IA via protocolo MCP
  • Fornece recomendações claras (permitir/bloquear/revisar) e pontuações de risco
  • Código aberto e sem necessidade de conta ou chaves de API

Contras

  • Apenas verifica vulnerabilidades conhecidas, não realiza análise de código
  • Requer configuração MCP para integração com agentes de IA, que pode ser complexa
  • Depende da cobertura do OSV e do Banco de Dados de Avisos do GitHub por ecossistema
  • Alguns ecossistemas têm cobertura parcial de avisos (ex.: CocoaPods, Hackage)

Para que deptrust é melhor?

  • Desenvolvedores de IA criando fluxos de trabalho agentivos
  • Desenvolvedores que desejam evitar escolhas de dependências vulneráveis
  • Equipes de DevSecOps que precisam de um verificador de vulnerabilidades leve
  • Qualquer pessoa usando gerenciadores de pacotes em ambientes automatizados

Perguntas frequentes sobre deptrust

Alternativas gratuitas ao deptrust

Openbase logo

Um IDE controlado por voz que permite aos desenvolvedores iniciar sessões de codificação com IA usando Codex ou Claude Code, aprovar comandos e revisar diffs pelo celular.

Grátis
SureWire logo

SureWire é uma plataforma de QA especializada que testa agentes de IA para segurança, confiabilidade e conformidade usando agentes de teste especialmente construídos.

Grátis
Notte logo

Plataforma de infraestrutura de navegadores para agentes de IA executarem na internet em velocidade com sessões de navegador em nuvem, agentes e funções serverless.

Grátis
YAFL logo

Uma ferramenta de transferência de arquivos centrada em agentes que permite o compartilhamento seguro e criptografado de arquivos entre agentes de IA através de chamadas MCP, sem envolvimento humano.

Grátis
Manifest logo

Manifest converte qualquer URL em um mapa JSON estruturado do que agentes de IA podem interagir em uma página—botões, formulários, entradas e campos obrigatórios.

Grátis
B

Site pessoal do GitHub Pages de Basert, atualmente exibindo conteúdo de boas-vindas padrão e instruções para usar GitHub Pages com Jekyll.

Grátis
Termaxa logo

Um portal cooperativo para comandos de shell executados por agentes de IA, fornecendo prévias, backups, aplicação de políticas e auditoria para ferramentas como Claude Code e Cursor.

Grátis
Agentcard logo

Agentcard oferece infraestrutura de emissão de cartões e pagamentos amigável para agentes, permitindo configuração em 5 minutos e compras autônomas.

Grátis

Melhores alternativas de ferramentas IA ao deptrust

mcploitable logo

Uma coleção de servidores MCP deliberadamente vulneráveis para treinamento em segurança de agentes, mapeados para o OWASP Top 10 para Aplicações de Agentes.

Cynative logo

Ferramenta de IA de código aberto para pesquisa profunda de infraestrutura, executando modelos de ponta em código, nuvem e runtime para fornecer respostas verificadas.

Magpie logo

Magpie é um CLI de contabilidade opinativo para humanos e agentes de IA, fornecendo escrituração por partidas dobradas com RBAC e armazenamento imutável de eventos no Jaybase.

agent-manager logo

Interface de terminal para gerenciar sessões de agentes de codificação de IA (Claude Code, OpenCode, Codex, Grok Build) no tmux com status ao vivo, árvore de grupos e revisão de diffs.

Openbase logo

Um IDE controlado por voz que permite aos desenvolvedores iniciar sessões de codificação com IA usando Codex ou Claude Code, aprovar comandos e revisar diffs pelo celular.

Grátis
OpsCat logo

Catálogo de software em único binário e configuração zero com descoberta automática, visualização de dependências, scorecards de conformidade e integração nativa com MCP para agentes de IA.

BrowserAct Skills logo

Ferramenta de automação de navegador via CLI para agentes de IA, contornar bloqueios anti-bot, transferir para humanos e executar tarefas paralelas.

lee-ai logo

Um assistente de compras com IA que fornece um cursor ao vivo para guiar visitantes do site, apontar produtos e exibir cálculos de preços.