Yapay Zeka Geliştirici Araçları
deptrust
Paket sürümlerini npm, PyPI ve diğer birçok ekosistemde bilinen güvenlik açıklarına karşı kontrol eden bir CLI aracı; AI ajanlarının güncel olmayan paketleri kullanmasını önlemek için tasarlanmıştır.
deptrust
Nedir deptrust?
deptrust, birden çok paket ekosistemindeki bilinen güvenlik açıklarına karşı paket sürümlerini kontrol eden bir CLI aracıdır. CLI ve MCP sunucusu olarak yerel olarak çalışır, herhangi bir barındırılan hizmet olmadan doğrudan genel kayıtlara ve OSV API'lerine çağrı yapar.
deptrust vs Benzer Araçlar
| Fiyatlandırma Modeli | Ücretsiz | Ücretsiz | Özel fiyatlandırma | Ücretsiz, Ücretli |
| Ücretsiz Krediler | ||||
| Temel özellikler |
|
|
|
|
| Artılar |
|
|
|
|
| Eksiler |
|
|
|
|
| Kimler için uygun |
|
|
|
|
Nasıl kullanılır deptrust?
- 1npx @clidey/deptrust install ile kurun. 'deptrust check npm lodash 4.17.20' veya 'deptrust check pypi requests latest' gibi kontrolleri çalıştırın. AI ajan entegrasyonu için MCP'yi 'deptrust mcp' ile yapılandırın. '--json' bayrağı ile JSON çıktısı kullanın.
deptrust Temel özellikler
- npm, PyPI, Cargo, Go, RubyGems, NuGet, Maven ve daha fazlası dahil 15+ ekosistemde paketleri kontrol eder
- Bilinen güvenlik açıklarını ciddiyet, öneri ve risk puanı ile raporlar
- Sağlayıcı tarafından bildirilen düzeltmeleri ve sürüm geçmişini kontrol ederek güvenli sürümler önerir
- Risk iyileştirmesini göstermek için iki sürümü karşılaştırır
- AI ajanları (Codex, Claude Code) için MCP sunucusu olarak entegre olur
- Tamamen yerel olarak çalışır, harici hizmet bağımlılığı yoktur
- Danışmanlık kapsamı ayrıntılarıyla JSON çıktısı verir
deptrust Kullanım senaryoları
- AI ajanlarının güncelleme önermeden önce paket sürümlerini kontrol etmesi
- Geliştiricilerin proje bağımlılıklarını güvenlik açıklarına karşı denetlemesi
- CI/CD hatlarında paket sürüm politikalarını zorunlu kılma
- Güvenlik ekiplerinin bağımlılık risk puanlarını incelemesi
deptrust Fiyatlar ve ücretsiz krediler
deptrust, Ücretsiz modeliyle çalışır.
Bu araç tamamen ücretsizdir
deptrust Artılar ve eksiler
Artılar
- Geniş bir paket ekosistemi yelpazesini destekler
- Genel API'lere hızlı paralel sorgularla yerel olarak çalışır
- MCP protokolü ile AI ajanlarına sorunsuz şekilde entegre olur
- Net öneriler (izin ver/engelle/gözden geçir) ve risk puanları sağlar
- Açık kaynak, hesap veya API anahtarı gerektirmez
Eksiler
- Yalnızca bilinen güvenlik açıklarını kontrol eder, kod analizi yapmaz
- AI ajan entegrasyonu için MCP kurulumu gerektirir, karmaşık olabilir
- Ekosistem başına OSV ve GitHub Advisory Database kapsamına bağlıdır
- Bazı ekosistemlerde (örn. CocoaPods, Hackage) kısmi danışmanlık kapsamı vardır
deptrust en çok ne için uygundur?
- Ajan iş akışları oluşturan AI geliştiricileri
- Güvenlik açığı olan bağımlılıkları önlemek isteyen geliştiriciler
- Hafif bir güvenlik açığı denetleyicisine ihtiyaç duyan DevSecOps ekipleri
- Otomatik ortamlarda paket yöneticileri kullanan herkes