パッケージ&依存リスクインスペクタ

ライブデータ

バージョン、ライセンス、依存関係グラフ、既知の OSV 脆弱性をパッケージエコシステム全体で検査します。

エコシステムを選択し、公共のパッケージをチェックします。

使い方

  1. 01

    パッケージとバージョンを選択

    エコシステムを選択し、そのパッケージ名を入力し、deps.dev から公開されたバージョンを選択します。

  2. 02

    依存症とリスクの評価

    ライセンス、プロジェクトリンク、解決された直接および移行依存症、OSVの重度、影響を受けた範囲および固定バージョンを検証します。

  3. 03

    アップグレード前に比較する

    依存性、脆弱性、ライセンスの合計を2つのバージョンの間で比較し、生態系特定のインストールコマンドをコピーします。

よくある質問

どんなエコシステムがサポートされているのか。

パッケージおよびバージョンのメタデータは npm、PyPI、Maven、Cargo、Go、NuGet、およびRubyGemsをサポートしています。

知られていない脆弱性は、パッケージが安全であることを意味しますか?

OSV は、未公開の欠陥、悪意のある行動、不安全な構成、損なわれたメンテナンス、またはインデックスされたデータ外の脆弱性を検出することはできません。

ライセンスの結果は法的アドバイスですか?

ライセンス識別は、パッケージメタデータまたは自動検出から来ます. ソースファイル、例外、組み合わせ作業義務、および資格のあるアドバイザーで現在の条件を確認します。

依存グラフは何を表していますか?

オプション機能、プラットフォーム、プライベートレジストリ、ロックファイル、およびアプリケーション制限は異なるグラフを生成することができます。

ほかの用途特化型ブラウザツールもお試しください。

すべてのツール