safety check

safety check --json

Analiza las dependencias Python con Safety, detectando las vulnerabilidades conocidas contra la base de datos de Safety.

Ejecútalo en el pipeline de los proyectos Python cuando quieras el análisis de las dependencias con Safety: safety check consulta la base de vulnerabilidades de Safety con los paquetes instalados (o el requirements) y reporta los hallazgos — los paquetes con CVEs, la severidad y la versión del fix. Es el SCA de Python clásico: el check del pipeline con el formato del ecosistema. En el DevSecOps de Python, safety es el filtro del pipeline: el hallazgo de severidad alta bloquea el merge.

No lo uses como análisis completo: safety cubre la base de Safety (los CVEs de los paquetes) — las vulnerabilidades del código (SAST) están fuera. La base de Safety se actualiza (la versión gratuita con la base pública, la comercial con la completa): la cobertura de la base se revisa. Y ojo: safety detecta por la versión del paquete — los falsos positivos del reachability se trian. Para el SCA open source actual, pip-audit (022) es la alternativa de PyPA; safety es el clásico con su base.