Escáner de vulnerabilidades de dependencias OSV
Usa un archivo de bloqueo con versiones resueltas; los rangos del manifiesto no se resuelven. Nombres, versiones y ecosistemas se envían a OSV; no hallar avisos no demuestra seguridad.
Usa un archivo de bloqueo con versiones resueltas; los rangos del manifiesto no se resuelven. Nombres, versiones y ecosistemas se envían a OSV; no hallar avisos no demuestra seguridad.
Escáner de vulnerabilidades de dependencias OSV forma parte de las herramientas de operación web de KivTools. El taller de arriba resuelve todo el trabajo en una sola pantalla: archivos elegidos en tu dispositivo y después un resultado de texto listo para copiar.
La conversión se ejecuta dentro de la página con JavaScript. Nada de lo que escribes se sube, la herramienta sigue funcionando sin conexión y sirve para datos que no puedes enviar a un tercero.
Los problemas de infraestructura web solo se ven desde fuera: qué responde el DNS, qué cabeceras devuelve un servidor, si una redirección entra en bucle o si un certificado cubre el nombre de host. Estas herramientas consultan un extremo público y cuentan lo que vería un cliente normal.
Una sola comprobación es una foto fija, no una garantía. GeoDNS, CDN y cachés pueden responder distinto desde otra red: compara con un segundo punto de vista antes de tocar producción.
Navegadores, herramientas de escritorio y utilidades de línea de comandos deberían coincidir; una diferencia suele indicar otra codificación, otra configuración regional u otra versión. Reproduce el hallazgo con las herramientas de la plataforma (dig, curl -I, openssl s_client) antes de actuar; los valores deberían coincidir.
Los tiempos de espera y los puertos bloqueados suelen venir de un cortafuegos o del proveedor en el camino, no del servicio destino: una comprobación externa es un buen segundo punto de vista. Guarda una copia de la entrada mientras pruebas, para que un ajuste equivocado no destruya el original.
Acepta manifiestos, lockfiles, requirements.txt, XML de Maven o CycloneDX (.json, .lock, .txt, .xml) y devuelve hallazgos de OSV para hasta 100 dependencias con versión exacta.
Comprobar un requirements.txt de Python antes de publicar; auditar un SBOM CycloneDX en CI; verificar una entrada sospechosa de un lockfile npm tras una alerta de cadena de suministro.
El manifiesto se parsea en el navegador; luego se envían a OSV.dev los valores exactos de ecosistema, nombre y versión del paquete para la consulta de vulnerabilidades.
Solo admite versiones exactas, no rangos ni comodines, y está limitado a 100 paquetes por análisis.
Sí. Todas las herramientas de KivTools son gratuitas, no piden cuenta ni tienen cuota. No hay plan de pago escondido detrás del taller ni hace falta un correo para usar el resultado.
En tu navegador. El script se carga una vez y la conversión ocurre en tu equipo; por eso la herramienta sigue funcionando cuando se cae la red.
Acepta manifiestos, lockfiles, requirements.txt, XML de Maven o CycloneDX (.json, .lock, .txt, .xml) y devuelve hallazgos de OSV para hasta 100 dependencias con versión exacta. Las entradas grandes suelen ir bien; para volúmenes extremos es mejor una herramienta local de línea de comandos.
La configuración solo cuenta cuando se sirve: verifica la cabecera o la regla en la respuesta real. Compara primero una muestra pequeña y conocida si el resultado alimenta un proceso automático.
El resultado es tuyo: sin marca de agua, sin etiqueta de licencia y sin atribución obligatoria. Solo revisa la licencia del formato de base si va dentro de un producto.
La página funciona en cualquier navegador móvil moderno y pasa a una sola columna en pantallas pequeñas. Las herramientas locales siguen funcionando sin conexión una vez cargada la página.