safedeps
让 AI 编码代理在选择依赖版本时参考实时 OSV/CVE 漏洞数据。
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年6月29日
让 AI 编码代理在选择依赖版本时参考实时 OSV/CVE 漏洞数据。
safedeps 在 AI 代理准备写入依赖版本号时查询实时 OSV/CVE 数据,检查建议的 package@version 是否对应已知漏洞,并在危险时阻止继续采用。它针对的是模型训练截止时间之后公开的漏洞决策,不替代 npm audit、pip-audit 或 osv-scanner 等 CI 扫描器;运行需要可访问 OSV 数据源。
资源类型
使用场景
运行平台
协议与集成
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险