depgaze
producthunt.com
依赖执行智能审计工具
6天前制作者:Giancarlo Lelli
关于 depgaze
depgaze 是一款基于命令行的开发者工具,支持 Linux 和 Windows 系统。它通过操作系统级别的指纹识别技术,结合大语言模型(LLM)对 CI 流水线和内部开发循环中的依赖进行审计和解释,能够在恶意、废弃或高风险包到达你的机器之前将其捕获。目前支持 npm 和 PyPi 包管理器,并可通过 agent skill 被 AI 代理调用,同时支持私有化部署以最大程度保护隐私。
核心功能
- 依赖审计:利用操作系统级指纹识别,深入分析依赖的执行行为,识别潜在威胁。
- LLM 解释:集成大语言模型,对依赖的风险和用途提供自然语言解释,帮助开发者快速理解。
- 实时拦截:在 CI 流水线和本地开发环境中实时监控,阻止恶意包进入系统。
主要特性
- 跨平台支持:兼容 Linux 和 Windows,覆盖主流开发环境。
- 多包管理器:支持 npm 和 PyPi,满足 JavaScript 和 Python 生态需求。
- AI 代理集成:通过 agent skill 可被 AI 代理调用,实现自动化安全扫描。
- 隐私优先:支持本地私有化部署,确保依赖数据不外泄。
- 轻量级 CLI:命令行界面简洁高效,易于集成到现有工作流。
适用场景
- CI/CD 安全加固:在持续集成流水线中加入 depgaze,自动审计每次构建的依赖。
- 本地开发防护:开发者在安装新包前,使用 depgaze 快速扫描风险。
- AI 代理安全工具:作为 AI 代理的技能模块,提供依赖安全分析能力。
- 企业级隐私合规:对数据敏感的企业可私有化部署,满足合规要求。