SafeDep vet

Open source инструмент для анализа безопасности цепочек поставок в CI/CD пайплайнах. Простыми словами: он сканирует ваши зависимости и ищет вредоносные пакеты, чтобы в проект не прокрался лишний «сюрприз».

Проверено Бесплатный тариф
Кратко о главном
Что это Open source инструмент для анализа безопасности цепочек поставок в CI/CD пайплайнах. Простыми словами: он сканирует ваши зависимости и ищет вредоносные пакеты, чтобы в проект не прокрался лишний «сюрприз».
Цены Freemium — от $20/mo
Бесплатный тариф Да
Платформа Web Application
Хорошо подходит для scanning project dependencies for malicious packages, integrating security checks into CI/CD pipelines
Домен зарегистрирован 2022

Данные обновлены 1 августа 2026 г.

Что делает SafeDep vet?

Знакомьтесь, SafeDep vet — это open source инструмент, который помогает навести порядок в безопасности вашего софта прямо внутри CI/CD пайплайнов. Если проще: он сканирует все open source пакеты, от которых зависит ваш проект, и ищет в них вредоносный код или другие опасные уязвимости. Инструмент легко интегрируется с GitHub и GitLab, так что проверки безопасности запускаются автоматически при каждой сборке или деплое.

Главная фишка SafeDep vet в том, что в его основе лежит мощная инфраструктура для сканирования вредоносных пакетов. Чтобы найти угрозы, инструмент сочетает статический и динамический анализ, а все подозрительные находки дополнительно проверяются экспертами по безопасности. Кстати, vet — часть целой экосистемы бесплатных open source утилит от SafeDep. В ней есть всё: от защиты разработчиков от «отравленных» пакетов до генерации расширенных SBOM и создания аудиторских логов для AI coding агентов. При этом vet можно использовать полностью автономно, никакой коммерческой подписки на SafeDep Cloud не требуется.

Кому это будет полезно? В первую очередь security-инженерам, DevOps-специалистам и командам разработки, которым нужно контролировать риски open source, не тормозя при этом рабочий процесс. Это маст-хэв для компаний, которые активно используют сторонние библиотеки и хотят автоматизировать защиту. На практике это работает так: вы автоматически блокируете опасные зависимости еще до того, как они попадут в код, создаете SBOM для комплаенса и обеспечиваете безопасность проектов, где работают AI-помощники по написанию кода.

#ci-cd#devsecops#malware-scanning#open source#sbom#security analysis#supply chain security

Ключевые возможности

Что выделяет инструмент
01
Этот инструмент сканирует open source пакеты на наличие вредоносного кода, используя статический и динамический анализ.
02
Легко коннектится с GitHub, GitLab и другими CI/CD платформами.
03
Бесплатный open-source инструмент для анализа безопасности.
04
Создает расширенные SBOM с помощью AI и крипто-метаданных.
05
Создает прозрачный лог всех действий для AI-агентов, которые пишут код.

Для кого SafeDep vet?

Кому подходит этот инструмент
scanning project dependencies for malicious packages
integrating security checks into CI/CD pipelines
generating software bills of materials (SBOMs) for audits

Цены

Есть бесплатный тариф — можно начать без банковской карты

Free

Бесплатно
  • 3 team members
  • 1,000 scans per month
  • Open Source SCA
  • CI/CD Integration
  • GitHub App
  • Known Malicious Package Detection
  • Unlimited Public Repos
  • 3 Team Members
  • 1000 Scans per month
  • Fair Usage Policy

Professional

$20,0/месяц

Все в Free, плюс:

  • Real-time Malicious Package Feed
  • On-demand Malicious Package Scanning
  • Developer CLI, IDE Protection
  • Central Policy Management
  • Hosted MCP Server
  • Supply Chain Inventory and Query (SQL)
  • Team Collaboration
  • Unlimited Repos and Scans

Enterprise

Индивидуальный

Все в Professional, плюс:

  • Human in the Loop Malware Triage
  • Software Supply Chain Transparency and Compliance Auditing
  • Support SLA
  • Single Sign-On (SSO)
  • SOC2 and ISO 27001 reports
  • Custom Integrations
  • Custom API and Resource Limits

Доверие и присутствие

Домен Домен зарегистрирован в 2022

Галерея

Нажмите на изображение, чтобы увеличить

Альтернативы в категории Инструменты разработчика

CybeDefend Проверено Инструменты разработчика

Платформа для безопасности приложений на базе AI, которая сканирует код, зависимости и инфраструктуру на наличие уязвимостей и предлагает автоматические исправления.

Это AI-сканер для проверки безопасности кода. Он не просто находит уязвимости вроде ошибок в бизнес-логике или проблем с авторизацией, но и сам проверяет их на реальность, а затем предлагает автоматические исправления.

Это AI-платформа для безопасности приложений. Она прикрывает ваш код на всех этапах — от первой строчки в редакторе до запуска в продакшене, автоматически находя риски и помогая их устранять.

AI-решение для защиты цепочки поставок ПО: генерирует SBOM в реальном времени, сканирует на наличие эксплуатируемых уязвимостей и отслеживает соответствие лицензионным требованиям.

AI-агент для DevOps в GitHub Actions: отслеживает рабочие процессы, выявляет сбои, предлагает исправления и оптимизирует затраты на CI/CD.

binarly.io Проверено Инструменты разработчика

Платформа на базе искусственного интеллекта для защиты цепочки поставок прошивок и программного обеспечения. Обнаруживает уязвимости, вредоносный код и зависимости непосредственно в бинарных файлах.

Топ‑100k сайт

Это AI-платформа для DevSecOps, которая собирает весь жизненный цикл разработки — от планирования до самого деплоя — в одном окне.

n8n · claude

Похожие инструменты

ShellDef Проверено Пентестинг

Умный сканер shell-скриптов на базе AI: просто вставьте код или загрузите файл, чтобы мгновенно найти уязвимости и получить готовые исправления.

VibeSec Проверено Пентестинг

AI-сканер безопасности кода — подключите репозиторий GitHub, находите уязвимости и получайте детальные отчеты с рекомендациями по исправлению за считанные секунды.

Поделиться X LinkedIn Telegram
SafeDep vet Перейти