SafeDep vet
Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos.
| Qué es | Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos. |
|---|---|
| Precios | Freemium — de $20/mo |
| Plan gratuito | Sí |
| Plataforma | Web Application |
| Ideal para | scanning project dependencies for malicious packages, integrating security checks into CI/CD pipelines |
| Dominio registrado | 2022 |
Datos actualizados 15 de agosto de 2026
¿Qué hace SafeDep vet?
SafeDep vet es una herramienta de código abierto diseñada para analizar y asegurar la cadena de suministro de software directamente dentro de sus tuberías CI/CD. Escanea los paquetes de código abierto de los que depende su proyecto, buscando código malicioso y otros riesgos de seguridad. La herramienta funciona integrándose con plataformas como GitHub y GitLab, lo que permite realizar comprobaciones de seguridad automatizadas cada vez que se compila o despliega código.
Lo que hace que SafeDep vet destaque es su base en una infraestructura de escaneo de paquetes maliciosos a gran escala. Utiliza una combinación de análisis estático y dinámico para detectar amenazas, y los hallazgos sospechosos son verificados por expertos en seguridad. La herramienta forma parte de un conjunto más amplio de utilidades gratuitas y de código abierto de SafeDep, que incluye herramientas para proteger a los desarrolladores de paquetes maliciosos, generar SBOM enriquecidos y crear pistas de auditoría para agentes de programación de IA. Puede utilizar vet de forma completamente independiente, sin necesidad de mantener una relación comercial con la plataforma SafeDep Cloud.
Esta herramienta está creada para ingenieros de seguridad, equipos de desarrollo y profesionales de DevOps que necesitan gestionar los riesgos del código abierto sin ralentizar su flujo de trabajo. Resulta particularmente útil para organizaciones que dependen en gran medida de librerías de código abierto y quieren automatizar su postura de seguridad. Los casos de uso del mundo real incluyen el bloqueo automático de dependencias riesgosas para que no entren en una base de código, la generación de SBOM listos para cumplimiento y la protección de proyectos que utilizan asistentes de programación de IA.
Características principales
Qué la hace destacar¿Para quién es SafeDep vet?
Quién saca más provecho de esta herramientaPrecios
Plan gratuito disponible — empieza sin tarjeta de créditoFree
- 3 team members
- 1,000 scans per month
- SCA de código abierto
- Integración con CI/CD
- App de GitHub
- Detección de paquetes maliciosos conocidos
- Repositorios públicos ilimitados
- Hasta 3 miembros en el equipo
- 1000 escaneos al mes
- Política de uso justo
Professional
Todo lo de Free, y además:
- Feed de paquetes maliciosos en tiempo real
- Escaneo de paquetes maliciosos bajo demanda
- CLI para desarrolladores y protección en IDE
- Gestión centralizada de políticas
- Servidor MCP alojado
- Inventario y consultas de cadena de suministro (SQL)
- Colaboración en equipo
- Repositorios y escaneos ilimitados
Enterprise
Todo lo de Professional, y además:
- Triaje de malware con supervisión humana
- Transparencia de la cadena de suministro y auditoría de cumplimiento
- SLA de soporte técnico
- Single Sign-On (SSO)
- Informes SOC2 e ISO 27001
- Integraciones personalizadas
- Límites de API y recursos personalizados
Confianza y presencia
Galería
Haz clic en cualquier imagen para ampliarlaAlternativas en Herramientas para desarrolladores
Plataforma de seguridad de aplicaciones con IA que escanea código, dependencias e infraestructura en busca de vulnerabilidades y ofrece correcciones automáticas.
Escáner de seguridad de código con IA que encuentra, verifica y corrige automáticamente vulnerabilidades como fallos de lógica de negocio y autenticación rota.
Plataforma de seguridad de aplicaciones con IA que protege el código desde el desarrollo hasta la ejecución con detección y remediación de riesgos automatizadas
Seguridad de la cadena de suministro de software con IA: genera SBOM en tiempo real, busca vulnerabilidades explotables y rastrea el cumplimiento de licencias.
Agente de IA para DevOps en GitHub Actions: monitorea flujos de trabajo, detecta fallos, sugiere correcciones y optimiza costes de CI/CD
Plataforma con IA para la seguridad de la cadena de suministro de software y firmware: detecta vulnerabilidades, código malicioso y dependencias en binarios.
Seguridad de agentes de IA de código abierto: monitorea, audita y bloquea amenazas en el dispositivo con gobernanza en la nube opcional
Plataforma de DevSecOps impulsada por IA que gestiona todo el ciclo de vida del software, desde la planificación hasta el despliegue, en un solo lugar
Herramientas similares
Escáner de shell scripts con IA: pega o sube scripts para detectar riesgos de seguridad y obtener correcciones al instante.
Escáner de seguridad de código con IA: conecta tu repo de GitHub, encuentra vulnerabilidades y obtén informes de corrección en segundos.