项目概览
safedeps 在 AI 代理准备写入依赖版本号时查询实时 OSV/CVE 数据,检查建议的 package@version 是否对应已知漏洞,并在危险时阻止继续采用。它针对的是模型训练截止时间之后公开的漏洞决策,不替代 npm audit、pip-audit 或 osv-scanner 等 CI 扫描器;运行需要可访问 OSV 数据源。
仓库事实
- 主要语言
- Python
- 许可证
- MIT
- 仓库更新时间
- 2026年6月29日
- 默认分支
- main
资源类型
通用技能
使用场景
安全与隐私软件开发
运行平台
Claude Code、Codex 等
协议与集成
REST
核心能力
安全护栏
适合人群
开发者