Quick Start • Documentation • Community
     

______________________________________________________________________
\[!注意\]vet支持代理技能的特殊模式。 跑vet scan --agent-skill扫描GitHub存储库中托管的Agent Skill。
为什么兽医?
70%-90%的现代软件是开源代码 --你怎么知道它是安全的?
传统的SCA工具会让你淹没在CVE噪音中。 兽医 采取了不同的方法:
- 影子AI发现 --发现各种工具和配置中的AI工具使用信号
- 在恶意软件发布之前将其捕获 --通过静态和动态行为分析进行零日检测(需要SafeDep Cloud访问)
- 突破漏洞噪音 --分析实际代码使用情况,仅揭示重要风险
- 以代码形式执行策略 --明确安全、许可和质量要求 CEL 表达
- CI/CD集成 --CI/CD中的零配置安全护栏
免费开源。托管SaaS可在 SafeDep.
快速开始
几秒钟内安装:
# macOS & Linux
brew install safedep/tap/vet
# Using npm
npm install -g @safedep/vet或下载 预构建二进制文件
立即开始:
# Scan for malware in your dependencies
vet scan -D . --malware-query
# Fail CI on critical vulnerabilities
vet scan -D . --filter 'vulns.critical.exists(p, true)' --filter-fail
# Get API key for advanced malware detection
vet cloud quickstart建筑
vet 遵循流水线架构: 读者 从不同来源(目录、存储库、容器映像、SBOM)摄取包清单, Enrichers 使用来自SafeDep Cloud的漏洞、恶意软件和记分卡数据来增强每个包 CEL策略引擎 根据丰富的数据评估安全策略,以及 记者 以SARIF、JSON和Markdown等格式生成可操作的输出。
View architecture diagram
graph TB
subgraph "OSS Ecosystem"
R1[npm Registry]
R2[PyPI Registry]
R3[Maven Central]
R4[Other Registries]
end
subgraph "SafeDep Cloud"
M[Continuous Monitoring]
A[Real-time Code Analysis
Malware Detection]
T[Threat Intelligence DB
Vulnerabilities • Malware • Scorecard]
end
subgraph "vet CLI"
S[Source Repository
Scanner]
P[CEL Policy Engine]
O[Reports & Actions
SARIF/JSON/CSV]
end
R1 -->|New Packages| M
R2 -->|New Packages| M
R3 -->|New Packages| M
R4 -->|New Packages| M
M -->|Behavioral Analysis| A
A -->|Malware Signals| T
S -->|Query Package Info| T
T -->|Security Intelligence| S
S -->|Analysis Results| P
P -->|Policy Decisions| O
style M fill:#7CB9E8,stroke:#5A8DB8,color:#1a1a1a
style A fill:#E8A87C,stroke:#B88A5A,color:#1a1a1a
style T fill:#7CB9E8,stroke:#5A8DB8,color:#1a1a1a
style S fill:#90C695,stroke:#6B9870,color:#1a1a1a
style P fill:#E8C47C,stroke:#B89B5A,color:#1a1a1a
style O fill:#B8A3D4,stroke:#9478AA,color:#1a1a1a主要特点
恶意包检测
实时保护免受恶意软件包的攻击 SafeDep云. 开源项目免费。通过主动代码分析检测零日恶意软件。
弱点分析
与充斥着噪音的依赖性扫描仪不同, vet 分析你的 实际代码使用情况 优先考虑实际风险。 看 依赖性使用证据 了解详情。
政策即代码
使用CEL表达式定义安全策略,以强制执行特定于上下文的要求:
# Block packages with critical CVEs
vet scan --filter 'vulns.critical.exists(p, true)' --filter-fail
# Enforce license compliance
vet scan --filter 'licenses.contains_license("GPL-3.0")' --filter-fail
# Require minimum OpenSSF Scorecard scores
vet scan --filter 'scorecard.scores.Maintained Secure your supply chain today. Star the repo and get started!
用爱创造 [SafeDep](https://safedep.io) 以及开源社区