DNS 工具箱与记录检查器
Web 与网络 按需联网
跨生态检查版本、许可证、依赖图和 OSV 已知漏洞。
选择一个生态系统并检查公开软件包。
选择生态系统,输入规范包名,并从 deps.dev 返回的发布版本中选择一个版本。
查看许可证、项目链接、直接及间接依赖、OSV 严重度、受影响范围和修复版本。
对比两个版本的依赖、漏洞和许可证数量,并复制对应生态的安装命令。
包与版本元数据支持 npm、PyPI、Maven、Cargo、Go、NuGet 和 RubyGems。依赖图取决于 deps.dev 覆盖,目前支持 npm、PyPI、Maven 和 Cargo。
不代表。OSV 只报告已公开的已知公告,不能检测未公开漏洞、恶意行为、不安全配置、维护者账号入侵或索引之外的问题。
不是。许可证标识来自包元数据或自动检测;源文件、例外、组合作品义务和现行条款仍应由合格专业人士核实。
它近似 deps.dev 通用环境对该包的解析结果;可选特性、平台、私有仓库、锁文件和应用约束可能产生不同依赖图。
继续使用其他专注的浏览器端工具。