官网查看
定制方案
- ✓
暂未采集到具体套餐,价格以官网为准
依赖执行智能
depgaze 是一款面向 Linux 和 Windows 的命令行开发者工具,通过操作系统级指纹识别技术审计 CI 流水线及开发内循环中的依赖关系,并借助大语言模型进行解读,帮助在恶意、废弃或存在风险的包进入本地环境前及时拦截。它目前支持 npm 与 PyPI 软件源,可由 AI Agent 通过技能接口调用,同时也支持私有化部署以保障数据隐私。
依赖执行智能
depgaze 是一款面向 Linux 和 Windows 的命令行开发者工具,通过操作系统级指纹识别技术审计 CI 流水线及开发内循环中的依赖关系,并借助大语言模型进行解读,帮助在恶意、废弃或存在风险的包进入本地环境前及时拦截。它目前支持 npm 与 PyPI 软件源,可由 AI Agent 通过技能接口调用,同时也支持私有化部署以保障数据隐私。
暂未采集到具体套餐,价格以官网为准
软件供应链攻击的兴起(例如 Shai-Hulud 攻击活动)以及用于污染软件包的技术日益复杂,让我开始思考一种不可否认的方式来检测数据外泄或恶意载荷的安装——即不依赖于已知的或传统的检测机制(例如 CVE、静态代码分析、基于 LLM 的检测以及现有的启发式模型/工具),而是基于事后对一次简单的 npm install 或 pip install 实际所做操作进行推理和响应。对这一问题寻求全新方法的迫切性,不仅源于纯粹的安全视角,还因为我认为我们需要在如今以极快速度编写出的代码,以及随之引入并随产品一同发布的依赖之间,建立一个更强大的信任层。
为你未曾编写的代码保驾护航。在 CI 和编辑器内、安装时刻即可运行的依赖执行智能分析。