软件包与依赖风险检查器

实时数据

跨生态检查版本、许可证、依赖图和 OSV 已知漏洞。

选择一个生态系统并检查公开软件包。

使用方法

  1. 01

    选择软件包和版本

    选择生态系统,输入规范包名,并从 deps.dev 返回的发布版本中选择一个版本。

  2. 02

    检查依赖与风险

    查看许可证、项目链接、直接及间接依赖、OSV 严重度、受影响范围和修复版本。

  3. 03

    升级前进行比较

    对比两个版本的依赖、漏洞和许可证数量,并复制对应生态的安装命令。

常见问题

支持哪些软件包生态?

包与版本元数据支持 npm、PyPI、Maven、Cargo、Go、NuGet 和 RubyGems。依赖图取决于 deps.dev 覆盖,目前支持 npm、PyPI、Maven 和 Cargo。

没有已知漏洞就代表软件包安全吗?

不代表。OSV 只报告已公开的已知公告,不能检测未公开漏洞、恶意行为、不安全配置、维护者账号入侵或索引之外的问题。

许可证结果是法律意见吗?

不是。许可证标识来自包元数据或自动检测;源文件、例外、组合作品义务和现行条款仍应由合格专业人士核实。

依赖图代表什么?

它近似 deps.dev 通用环境对该包的解析结果;可选特性、平台、私有仓库、锁文件和应用约束可能产生不同依赖图。

继续使用其他专注的浏览器端工具。

全部工具

默认本地处理;远程数据来源会明确说明。

© 2026 Nobuf

Nobuf

由浏览器驱动的快速、本地优先实用工具。