SPRACHBIBLIOTHEKEN aus der Quelle erstellt
Stoppen Sie Software-Lieferkettenangriffe, ohne die Erfahrung und Produktivität der Entwickler zu beeinträchtigen, mit Malware-resistenten Java-, Python- und JavaScript-Abhängigkeiten, die sicher in unserer gehärteten SLSA L2-Build-Infrastruktur integriert sind.
Die weltweit führenden Unternehmen vertrauen Chainguard.
Malwhere? Not here.
Whether it’s a malicious backdoored binary, install-time script, or typosquatted package, Chainguard Libraries are safe from the malware compromises that have made headlines over the last few months.
axios
Nation-state actors attacked the HTTP requests package in npm that’s used 400M+ times a month.
litellm
Attackers hit a key AI gateway package in PyPI with 280M+ monthly downloads.
Shai-Hulud
A worm spread through ~800 npm packages and harvested thousands of private credentials.
tanstack
A typosquatted npm dependency duped @TanStack users with four malicious versions.
elementary-data
Attackers released malicious version of an AI project with 1.1M+ monthly downloads.
chalk
Bad actors released 18 npm packages with more than 10B+ collective monthly downloads.
Open-Source-Sprach-Ökos
Eine einzige, standardisierte Quelle für Malware-resistente Sprachbibliotheken für jeden Entwicklungsstapel
JavaScript
Experimentieren Sie mit den weltweit am häufigsten verwendeten JavaScript-Projekten, die das moderne Web-Ökosystem antreiben.
Learn morePythonräder
Probieren Sie mehr als 15.000 der beliebtesten Python-Projekte in PyPI aus, einschließlich reiner Python und isolierter nativer Abhängigkeiten
Learn moreDemnächst mehr
Chainguard baut basierend auf der Kundennachfrage zusätzliche Ökosysteme auf. Haben Sie eine Anfrage? Kontaktieren Sie unser Team.
Contact usChainguard Libraries
Vertrauenswürdige Software-Sprachbibliotheken für jeden Anwendungsfall
Schützen Sie Ihre Software-Lieferkette
Eliminieren Sie Risiken aus kompromittierten Build-Systemen und gekaperten Paketverteilungsmechanismen, um Malware-Angriffe wie XZ-Utils, MavenGate und npm Shai-Hulud zu mindern.
Verbessern Sie die Entwicklererfahrung und -geschwindigkeit
Geben Sie Entwicklern die Möglichkeit, schneller zu liefern, indem sie die mit der manuellen und/oder richtlinienbasierten Paketkuration verbundene Arbeits- und Produktivitätsverschlechterung beseitigen.
Dynamische Abhängigkeiten vereinfachen
Entlasten Sie die harte Arbeit des Vendorings in gemeinsam genutzten Systembibliotheken für dynamisch verknüpfte Sprachen.
Von der Quelle neu erstellt, über malware-resistente Registries bereitgestellt
Nutzen Sie Malware-resistente Bibliotheken, die kontinuierlich aus der Quelle in Chainguards SLSA Level 2 Build-Infrastruktur erstellt wurden, um Angriffe auf die Lieferkette bei der Paketerstellung und -verteilung zu mindern.
Every package is scanned for malicious behavior
Our software factory scans for malware and 'greyware' packages before any artifact can reach your team. With Chainguard, you don’t have an exposure window because we never build or distribute packages until they’re marked safe.
Learn more about greywareWir patchen kritische und hohe CVEs für Sie
Sichern Sie Ihre Anwendungen mit gepatchten Versionen älterer Python-Bibliotheken. Wir beheben kritische und hohe CVEs, damit du geschützt bleibst, während du dein nächstes Versions-Upgrade planst.
Learn more about Chainguard RepositoryÜberall einsetzbar; besser mit Chainguard-Behälterbildern
Nutzen Sie unsere Bibliotheken überall dort, wo Ihr Code entwickelt und bereitgestellt wird. Oder verwenden Sie Chainguard-Bibliotheken auf Chainguard-Containern oder VMs für einen umfassenderen Schutz über Ihren gesamten Stack.
Patched critical and high CVEs in Python
We backport critical and high-severity CVE fixes from upstream versions and test every remediation to ensure the issue is successfully resolved, letting you stay secure while planning your next major version upgrade.
Read about how we do itWarum Chainguard?
Der Unterschied zwischen Chainguard Libraries
End-to-End-Integrität
Wissen Sie genau, was in Ihrem Open Source ist, mit integrierter vollständiger Provenienz.
Verification by default
Every library is built in a secure, SLSA L3 build system with full provenance and signed SBOMs to prove supply chain integrity.
System scale
Access to hundreds of thousands of versions of libraries across Java, Python, and JavaScript, with more being added every week.
Fachwissen und Erfahrung
Die führenden Open-Source-Köpfe treiben die Branche voran und liefern unseren Nutzern neue Innovationen.
Explore the rest of Chainguard’s product suite
Verwandte Ressourcen
Introducing Chainguard Repository: A unified experience for secure-by-default open source artifacts
Jetzt lesen
Registries and the npm Breach: Sicherung des schwächsten Glieds in der Software-Lieferkette
Jetzt lesen
Malware-resistente Python ohne das Rätselraten
Jetzt lesen
Ankündigung von Chainguard-Bibliotheken: Geschützte Java-Sprachabhängigkeiten, die aus der Quelle erstellt wurden
Jetzt lesen
Chainguards Vision für eine sicherere Software Supply Chain
Jetzt lesen
Panic! At The Distro: Eine Studie zur Malware-Prävention in Linux-Distributionen
Jetzt lesen
Schlechte Python-Pakete zähmen: Python-Malware-Detektoren mit einem Benchmark-Datensatz bewerten
Jetzt lesen























