SafeDep vet

Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos.

Visitar sitio web
docs.safedep.io
Verificada Plan gratuito
Datos rápidos
Qué es Herramienta de código abierto para el análisis de seguridad de la cadena de suministro en tuberías CI/CD; busca paquetes maliciosos.
Precios Freemium — de $20/mo
Plan gratuito
Plataforma Web Application
Ideal para scanning project dependencies for malicious packages, integrating security checks into CI/CD pipelines
Dominio registrado 2022

Datos actualizados 15 de agosto de 2026

¿Qué hace SafeDep vet?

SafeDep vet es una herramienta de código abierto diseñada para analizar y asegurar la cadena de suministro de software directamente dentro de sus tuberías CI/CD. Escanea los paquetes de código abierto de los que depende su proyecto, buscando código malicioso y otros riesgos de seguridad. La herramienta funciona integrándose con plataformas como GitHub y GitLab, lo que permite realizar comprobaciones de seguridad automatizadas cada vez que se compila o despliega código.

Lo que hace que SafeDep vet destaque es su base en una infraestructura de escaneo de paquetes maliciosos a gran escala. Utiliza una combinación de análisis estático y dinámico para detectar amenazas, y los hallazgos sospechosos son verificados por expertos en seguridad. La herramienta forma parte de un conjunto más amplio de utilidades gratuitas y de código abierto de SafeDep, que incluye herramientas para proteger a los desarrolladores de paquetes maliciosos, generar SBOM enriquecidos y crear pistas de auditoría para agentes de programación de IA. Puede utilizar vet de forma completamente independiente, sin necesidad de mantener una relación comercial con la plataforma SafeDep Cloud.

Esta herramienta está creada para ingenieros de seguridad, equipos de desarrollo y profesionales de DevOps que necesitan gestionar los riesgos del código abierto sin ralentizar su flujo de trabajo. Resulta particularmente útil para organizaciones que dependen en gran medida de librerías de código abierto y quieren automatizar su postura de seguridad. Los casos de uso del mundo real incluyen el bloqueo automático de dependencias riesgosas para que no entren en una base de código, la generación de SBOM listos para cumplimiento y la protección de proyectos que utilizan asistentes de programación de IA.

#ci-cd#devsecops#malware-scanning#open source#sbom#security analysis#supply chain security

Características principales

Qué la hace destacar
01
Analiza paquetes de código abierto en busca de código malicioso, combinando análisis estático y dinámico para asegurar que todo esté limpio.
02
Se integra perfectamente con GitHub, GitLab y otras plataformas de CI/CD.
03
Es una herramienta gratuita y open-source ideal para hacer análisis de seguridad.
04
Crea SBOMs enriquecidos usando AI y metadatos criptográficos.
05
Crea un registro detallado de todo lo que hacen tus agentes de AI al programar.

¿Para quién es SafeDep vet?

Quién saca más provecho de esta herramienta
scanning project dependencies for malicious packages
integrating security checks into CI/CD pipelines
generating software bills of materials (SBOMs) for audits

Precios

Plan gratuito disponible — empieza sin tarjeta de crédito

Free

Gratis
  • 3 team members
  • 1,000 scans per month
  • SCA de código abierto
  • Integración con CI/CD
  • App de GitHub
  • Detección de paquetes maliciosos conocidos
  • Repositorios públicos ilimitados
  • Hasta 3 miembros en el equipo
  • 1000 escaneos al mes
  • Política de uso justo

Professional

$20,0/mes

Todo lo de Free, y además:

  • Feed de paquetes maliciosos en tiempo real
  • Escaneo de paquetes maliciosos bajo demanda
  • CLI para desarrolladores y protección en IDE
  • Gestión centralizada de políticas
  • Servidor MCP alojado
  • Inventario y consultas de cadena de suministro (SQL)
  • Colaboración en equipo
  • Repositorios y escaneos ilimitados

Enterprise

Personalizado

Todo lo de Professional, y además:

  • Triaje de malware con supervisión humana
  • Transparencia de la cadena de suministro y auditoría de cumplimiento
  • SLA de soporte técnico
  • Single Sign-On (SSO)
  • Informes SOC2 e ISO 27001
  • Integraciones personalizadas
  • Límites de API y recursos personalizados

Confianza y presencia

Dominio Dominio registrado en 2022

Galería

Haz clic en cualquier imagen para ampliarla

Alternativas en Herramientas para desarrolladores

CybeDefend Verificada Herramientas para desarrolladores

Plataforma de seguridad de aplicaciones con IA que escanea código, dependencias e infraestructura en busca de vulnerabilidades y ofrece correcciones automáticas.

ZeroPath Verificada Herramientas para desarrolladores

Escáner de seguridad de código con IA que encuentra, verifica y corrige automáticamente vulnerabilidades como fallos de lógica de negocio y autenticación rota.

Cycode Verificada Herramientas para desarrolladores

Plataforma de seguridad de aplicaciones con IA que protege el código desde el desarrollo hasta la ejecución con detección y remediación de riesgos automatizadas

Trace-AI Verificada Herramientas para desarrolladores

Seguridad de la cadena de suministro de software con IA: genera SBOM en tiempo real, busca vulnerabilidades explotables y rastrea el cumplimiento de licencias.

Agente de IA para DevOps en GitHub Actions: monitorea flujos de trabajo, detecta fallos, sugiere correcciones y optimiza costes de CI/CD

binarly.io Verificada Herramientas para desarrolladores

Plataforma con IA para la seguridad de la cadena de suministro de software y firmware: detecta vulnerabilidades, código malicioso y dependencias en binarios.

Sitio Top 100k
Securevector Verificada Herramientas para desarrolladores

Seguridad de agentes de IA de código abierto: monitorea, audita y bloquea amenazas en el dispositivo con gobernanza en la nube opcional

n8n

Plataforma de DevSecOps impulsada por IA que gestiona todo el ciclo de vida del software, desde la planificación hasta el despliegue, en un solo lugar

n8n · claude

Herramientas similares

ShellDef Verificada Pentesting

Escáner de shell scripts con IA: pega o sube scripts para detectar riesgos de seguridad y obtener correcciones al instante.

VibeSec Verificada Pentesting

Escáner de seguridad de código con IA: conecta tu repo de GitHub, encuentra vulnerabilidades y obtén informes de corrección en segundos.

Compartir X LinkedIn Telegram
SafeDep vet Visitar