Token导航 LogoToken导航TokenDH.com
Vet MCP logo
安全风控stdio官方级别未说明来源级核验

Vet MCP

MCP Server

SafeDep VET 是一款实时恶意软件包检测工具,专注于软件供应链安全,提供恶意软件检测、漏洞分析和策略即代码功能。

工具数

0

提示词数

0

GitHub Stars

1,036

资源数

0
GoVS Code安全VS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

safedep

提供方

safedep

最后核验

2026/5/17 20:19

运行时

Docker

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

docker run --rm -v $(pwd):/app ghcr.io/safedep/vet:latest scan -D /app --malware

详细介绍

Quick Start • Documentation • Community

![Go Report Card](https://goreportcard.com/report/github.com/safedep/vet) ![License](https://github.com/safedep/vet/blob/main/LICENSE) ![Release](https://github.com/safedep/vet/releases) ![OpenSSF Scorecard](https://api.securityscorecards.dev/projects/github.com/safedep/vet) ![SLSA 3](https://slsa.dev) ![CodeQL](https://github.com/safedep/vet/actions/workflows/codeql.yml)

![Ask DeepWiki](https://deepwiki.com/safedep/vet)

______________________________________________________________________

\[!注意\] vet 支持代理技能的特殊模式。 跑 vet scan --agent-skill 扫描GitHub存储库中托管的Agent Skill。

为什么兽医?

70%-90%的现代软件是开源代码 --你怎么知道它是安全的?

传统的SCA工具会让你淹没在CVE噪音中。 兽医 采取了不同的方法:

  • 影子AI发现 --发现各种工具和配置中的AI工具使用信号
  • 在恶意软件发布之前将其捕获 --通过静态和动态行为分析进行零日检测(需要SafeDep Cloud访问)
  • 突破漏洞噪音 --分析实际代码使用情况,仅揭示重要风险
  • 以代码形式执行策略 --明确安全、许可和质量要求 CEL 表达
  • CI/CD集成 --CI/CD中的零配置安全护栏

免费开源。托管SaaS可在 SafeDep.

快速开始

几秒钟内安装:

# macOS & Linux
brew install safedep/tap/vet

# Using npm
npm install -g @safedep/vet

或下载 预构建二进制文件

立即开始:

# Scan for malware in your dependencies
vet scan -D . --malware-query

# Fail CI on critical vulnerabilities
vet scan -D . --filter 'vulns.critical.exists(p, true)' --filter-fail

# Get API key for advanced malware detection
vet cloud quickstart

建筑

vet 遵循流水线架构: 读者 从不同来源(目录、存储库、容器映像、SBOM)摄取包清单, Enrichers 使用来自SafeDep Cloud的漏洞、恶意软件和记分卡数据来增强每个包 CEL策略引擎 根据丰富的数据评估安全策略,以及 记者 以SARIF、JSON和Markdown等格式生成可操作的输出。

View architecture diagram

graph TB
    subgraph "OSS Ecosystem"
        R1[npm Registry]
        R2[PyPI Registry]
        R3[Maven Central]
        R4[Other Registries]
    end

    subgraph "SafeDep Cloud"
        M[Continuous Monitoring]
        A[Real-time Code Analysis
Malware Detection]
        T[Threat Intelligence DB
Vulnerabilities • Malware • Scorecard]
    end

    subgraph "vet CLI"
        S[Source Repository
Scanner]
        P[CEL Policy Engine]
        O[Reports & Actions
SARIF/JSON/CSV]
    end

    R1 -->|New Packages| M
    R2 -->|New Packages| M
    R3 -->|New Packages| M
    R4 -->|New Packages| M
    M -->|Behavioral Analysis| A
    A -->|Malware Signals| T

    S -->|Query Package Info| T
    T -->|Security Intelligence| S
    S -->|Analysis Results| P
    P -->|Policy Decisions| O

    style M fill:#7CB9E8,stroke:#5A8DB8,color:#1a1a1a
    style A fill:#E8A87C,stroke:#B88A5A,color:#1a1a1a
    style T fill:#7CB9E8,stroke:#5A8DB8,color:#1a1a1a
    style S fill:#90C695,stroke:#6B9870,color:#1a1a1a
    style P fill:#E8C47C,stroke:#B89B5A,color:#1a1a1a
    style O fill:#B8A3D4,stroke:#9478AA,color:#1a1a1a

主要特点

恶意包检测

实时保护免受恶意软件包的攻击 SafeDep云. 开源项目免费。通过主动代码分析检测零日恶意软件。

弱点分析

与充斥着噪音的依赖性扫描仪不同, vet 分析你的 实际代码使用情况 优先考虑实际风险。 看 依赖性使用证据 了解详情。

政策即代码

使用CEL表达式定义安全策略,以强制执行特定于上下文的要求:

# Block packages with critical CVEs
vet scan --filter 'vulns.critical.exists(p, true)' --filter-fail

# Enforce license compliance
vet scan --filter 'licenses.contains_license("GPL-3.0")' --filter-fail

# Require minimum OpenSSF Scorecard scores
vet scan --filter 'scorecard.scores.Maintained Secure your supply chain today. Star the repo and get started!

用爱创造 [SafeDep](https://safedep.io) 以及开源社区

目录标签

目录标签

GoVS Code安全恶意软件检测本地部署软件供应链安全漏洞分析策略即代码开源安全

支持客户端

VS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

api-key

运行时(runtime,运行环境)

Docker

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdioapi-key部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP