safety check

safety check --json

Analise as dependências Python com Safety, detectando vulnerabilidades conhecidas contra o banco de dados da Safety.

Execute-o no pipeline dos projetos Python quando quiser a análise das dependências com Safety: safety check consulta o banco de vulnerabilidades da Safety com os pacotes instalados (ou o requirements) e reporta os achados — pacotes com CVEs, severidade e versão do fix. É o SCA clássico de Python: o check do pipeline com o formato do ecossistema. No DevSecOps de Python, safety é o filtro do pipeline: o achado de severidade alta bloqueia o merge.

Não o use como análise completa: safety cobre o banco da Safety (os CVEs dos pacotes) — as vulnerabilidades do código (SAST) estão fora. O banco da Safety é atualizado (a versão gratuita com o banco público, a comercial com o completo): a cobertura do banco deve ser revisada. E atenção: safety detecta pela versão do pacote — os falsos positivos de reachability devem ser triados. Para SCA open source atual, pip-audit (022) é a alternativa da PyPA; safety é o clássico com seu banco.