Ferramentas de Desenvolvedor IA

deptrust

Uma ferramenta CLI que verifica versões de pacotes em busca de vulnerabilidades conhecidas em npm, PyPI e muitos outros ecossistemas, projetada para agentes de IA evitarem o uso de pacotes desatualizados.

deptrust logo

deptrust

Visitar site

O que é deptrust?

deptrust é uma ferramenta CLI que verifica versões de pacotes em busca de vulnerabilidades conhecidas em múltiplos ecossistemas de pacotes. Ela é executada localmente como CLI e como servidor MCP, chamando registros públicos e APIs OSV diretamente sem um serviço hospedado.

deptrust vs Ferramentas Similares

Modelo de PreçosGrátisGrátisPreço personalizadoGrátis, Pago
Créditos Grátis
Principais recursos
  • Verifica pacotes em mais de 15 ecossistemas, incluindo npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven e mais
  • Relata vulnerabilidades conhecidas com gravidade, recomendação e pontuação de risco
  • Sugere versões seguras verificando correções relatadas pelo provedor e histórico de versões
  • Hospedagem GitHub Pages
  • Integração com Jekyll
  • Suporte a conteúdo Markdown
  • Monitoramento de carga de trabalho e detecção de anomalias
  • Identificação e otimização de consultas lentas
  • Tradução de consultas em linguagem natural para SQL
  • Escaneia habilidades e servidores MCP contra regras ATR antes do carregamento
  • Proteção em tempo de execução contra injeção de prompt e sequestros
  • Evidências de auditoria assinadas para conformidade (EU AI Act, NYDFS, DORA)
Prós
  • Suporta uma ampla gama de ecossistemas de pacotes
  • Executa localmente com consultas paralelas rápidas a APIs públicas
  • Hospedagem gratuita com suporte a domínio personalizado
  • Configuração fácil via Git
  • Instalação rápida com um comando e configuração em 15 minutos
  • Auto-hospedado garante que os dados permaneçam em sua infraestrutura
  • Código aberto com licença MIT
  • Detecção e prevenção em tempo real
Contras
  • Apenas verifica vulnerabilidades conhecidas, não realiza análise de código
  • Requer configuração MCP para integração com agentes de IA, que pode ser complexa
  • Limitado a conteúdo estático
  • Sem processamento no servidor
  • Requer auto-hospedagem e configuração de VPC
  • Nenhum nível gratuito ou teste mencionado
  • Recursos empresariais exigem planos pagos
  • A configuração pode exigir conhecimento técnico
Melhor para
  • Desenvolvedores de IA criando fluxos de trabalho agentivos
  • Desenvolvedores que desejam evitar escolhas de dependências vulneráveis
  • Desenvolvedores
  • Projetos de código aberto
  • Administradores de banco de dados
  • Engenheiros de dados
  • Desenvolvedores criando e implantando agentes de IA
  • Empresas que precisam de segurança de IA pronta para auditoria

Como usar deptrust?

  1. 1Instale com npx @clidey/deptrust install. Execute verificações como 'deptrust check npm lodash 4.17.20' ou 'deptrust check pypi requests latest'. Para integração com agentes de IA, configure MCP com 'deptrust mcp'. Use saída JSON com a flag '--json'.

deptrust Principais recursos

  • Verifica pacotes em mais de 15 ecossistemas, incluindo npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven e mais
  • Relata vulnerabilidades conhecidas com gravidade, recomendação e pontuação de risco
  • Sugere versões seguras verificando correções relatadas pelo provedor e histórico de versões
  • Compara duas versões para mostrar melhoria no risco
  • Integra-se como servidor MCP para agentes de IA (Codex, Claude Code)
  • Executa totalmente localmente sem dependência de serviço externo
  • Gera JSON com detalhes de cobertura de avisos

deptrust Casos de uso

  • Agentes de IA verificando versões de pacotes antes de recomendar atualizações
  • Desenvolvedores auditando dependências de projetos em busca de vulnerabilidades
  • Pipelines de CI/CD aplicando políticas de versão de pacotes
  • Equipes de segurança revisando pontuações de risco de dependências

deptrust Preços e créditos grátis

deptrust funciona no modelo Grátis.

Esta ferramenta é totalmente gratuita

Grátis

$0

Código aberto e gratuito para uso sob licença MIT.

deptrust Prós e contras

Prós

  • Suporta uma ampla gama de ecossistemas de pacotes
  • Executa localmente com consultas paralelas rápidas a APIs públicas
  • Integra-se perfeitamente com agentes de IA via protocolo MCP
  • Fornece recomendações claras (permitir/bloquear/revisar) e pontuações de risco
  • Código aberto e sem necessidade de conta ou chaves de API

Contras

  • Apenas verifica vulnerabilidades conhecidas, não realiza análise de código
  • Requer configuração MCP para integração com agentes de IA, que pode ser complexa
  • Depende da cobertura do OSV e do Banco de Dados de Avisos do GitHub por ecossistema
  • Alguns ecossistemas têm cobertura parcial de avisos (ex.: CocoaPods, Hackage)

Para que deptrust é melhor?

  • Desenvolvedores de IA criando fluxos de trabalho agentivos
  • Desenvolvedores que desejam evitar escolhas de dependências vulneráveis
  • Equipes de DevSecOps que precisam de um verificador de vulnerabilidades leve
  • Qualquer pessoa usando gerenciadores de pacotes em ambientes automatizados

Perguntas frequentes sobre deptrust

Alternativas gratuitas ao deptrust

B

Site pessoal do GitHub Pages de Basert, atualmente exibindo conteúdo de boas-vindas padrão e instruções para usar GitHub Pages com Jekyll.

Grátis
Termaxa logo

Um portal cooperativo para comandos de shell executados por agentes de IA, fornecendo prévias, backups, aplicação de políticas e auditoria para ferramentas como Claude Code e Cursor.

Grátis
Agentcard logo

Agentcard oferece infraestrutura de emissão de cartões e pagamentos amigável para agentes, permitindo configuração em 5 minutos e compras autônomas.

Grátis
Oodle AI logo

Oodle AI fornece observabilidade de agentes com pesquisa rápida de rastreamentos, armazenamento baseado em S3 e insights prontos para detectar falhas silenciosas em agentes de IA.

Grátis
Jacquard logo

Jacquard é uma pequena linguagem de programação projetada para executar, revisar e confiar em programas escritos por modelos de aprendizado de máquina e revisados por pessoas.

Grátis
Perfai Security logo

Plataforma autônoma de testes de segurança que encontra e corrige vulnerabilidades de controle de acesso em aplicativos de IA em tempo real.

Grátis
Octolens logo

Ferramenta de escuta social alimentada por IA que monitora Reddit, X, LinkedIn e mais de 10 outras plataformas, filtra menções com IA e as entrega à sua pilha via API, Slack ou webhooks.

Grátis
Opper AI logo

Um gateway de IA unificado que fornece acesso a mais de 300 modelos líderes através de uma única API hospedada na UE e compatível com GDPR, com interface compatível com o SDK da OpenAI.

Grátis

Melhores alternativas de ferramentas IA ao deptrust

B

Site pessoal do GitHub Pages de Basert, atualmente exibindo conteúdo de boas-vindas padrão e instruções para usar GitHub Pages com Jekyll.

Grátis
DeepSQL logo

DeepSQL é um DBA de IA que monitora cargas de trabalho, otimiza consultas lentas e reduz custos de banco de dados por meio de um agente auto-hospedado com integração MCP e Slack.

Panguard AI logo

Plataforma de código aberto para segurança em tempo real de agentes de IA, auditoria de habilidades e tempo de execução com regras de ameaça conduzidas pela comunidade.

OpenSEO logo

OpenSEO é uma plataforma de SEO de código aberto que se integra com agentes de IA via MCP para fornecer dados reais de SEO para pesquisa de palavras-chave, análise de concorrentes, backlinks e muito mais.

SureWire Beta logo

SureWire Beta é uma plataforma de validação de agentes de IA que ajuda a garantir que seus agentes de IA sejam seguros e confiáveis por meio de testes abrangentes.

FlexInference logo

Um roteador de LLMs consciente de prazos que reduz custos de inferência de IA ao encontrar automaticamente níveis de serviço mais baratos dentro de uma janela de tempo definida pelo usuário.

Shikigami logo

Execute vários agentes de codificação de IA em paralelo em worktrees git isolados com um editor completo e ferramentas de desenvolvedor integradas.

LoopGain logo

Um controlador de custos open-source para loops de agentes de IA que interrompe os loops quando convergidos e reverte antes da degradação.