CHAINGUARD LIBRARIES

SPRACHBIBLIOTHEKEN aus der Quelle erstellt

Stoppen Sie Software-Lieferkettenangriffe, ohne die Erfahrung und Produktivität der Entwickler zu beeinträchtigen, mit Malware-resistenten Java-, Python- und JavaScript-Abhängigkeiten, die sicher in unserer gehärteten SLSA L2-Build-Infrastruktur integriert sind.

image
4,8 Sterne am G2

Die weltweit führenden Unternehmen vertrauen Chainguard.

  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • Logo of Chainguard customer GitLab.
  • customer logo
  • Snap logo.
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • Logo of Chainguard customer SolarWinds
  • customer logo
  • customer logo
  • customer logo
  • VP Bank logo.
  • customer logo
  • customer logo
  • Logo of Chainguard customer Ironclad
  • Logo of Chainguard customer Wistia.
  • customer logo
  • customer logo
  • logo of Chainguard customer logicmonitor
  • Logo of Chainguard customer Fortinet
  • customer logo
  • customer logo
  • customer logo

Malwhere? Not here.

Whether it’s a malicious backdoored binary, install-time script, or typosquatted package, Chainguard Libraries are safe from the malware compromises that have made headlines over the last few months.

axios

Nation-state actors attacked the HTTP requests package in npm that’s used 400M+ times a month.

litellm

Attackers hit a key AI gateway package in PyPI with 280M+ monthly downloads.

Shai-Hulud

A worm spread through ~800 npm packages and harvested thousands of private credentials.

tanstack

A typosquatted npm dependency duped @TanStack users with four malicious versions.

elementary-data

Attackers released malicious version of an AI project with 1.1M+ monthly downloads.

chalk

Bad actors released 18 npm packages with more than 10B+ collective monthly downloads.

Open-Source-Sprach-Ökos

Eine einzige, standardisierte Quelle für Malware-resistente Sprachbibliotheken für jeden Entwicklungsstapel

JavaScript

Experimentieren Sie mit den weltweit am häufigsten verwendeten JavaScript-Projekten, die das moderne Web-Ökosystem antreiben.

Learn more

Pythonräder

Probieren Sie mehr als 15.000 der beliebtesten Python-Projekte in PyPI aus, einschließlich reiner Python und isolierter nativer Abhängigkeiten

Learn more

Java JARs

Entdecken Sie mehr als 55.000 der beliebtesten Java-Projekte.

Read docs

Demnächst mehr

Chainguard baut basierend auf der Kundennachfrage zusätzliche Ökosysteme auf. Haben Sie eine Anfrage? Kontaktieren Sie unser Team.

Contact us

Chainguard Libraries

Vertrauenswürdige Software-Sprachbibliotheken für jeden Anwendungsfall

Use libraries from verified source in a SLSA L2-compliant factory to neutralize malware, ensuring the binary always matches the source bit-for-bit.

Schützen Sie Ihre Software-Lieferkette

Eliminieren Sie Risiken aus kompromittierten Build-Systemen und gekaperten Paketverteilungsmechanismen, um Malware-Angriffe wie XZ-Utils, MavenGate und npm Shai-Hulud zu mindern.

Our isolated build process spares your team from costly malware incident response, protecting your development velocity while everyone else panics.

Verbessern Sie die Entwicklererfahrung und -geschwindigkeit

Geben Sie Entwicklern die Möglichkeit, schneller zu liefern, indem sie die mit der manuellen und/oder richtlinienbasierten Paketkuration verbundene Arbeits- und Produktivitätsverschlechterung beseitigen.

Prove you’re secure without the toil. Every library comes with automated provenance and signed SBOMs, giving auditors real verification of component integrity.

Dynamische Abhängigkeiten vereinfachen

Entlasten Sie die harte Arbeit des Vendorings in gemeinsam genutzten Systembibliotheken für dynamisch verknüpfte Sprachen.

Von der Quelle neu erstellt, über malware-resistente Registries bereitgestellt

Von der Quelle neu erstellt, über malware-resistente Registries bereitgestellt

Nutzen Sie Malware-resistente Bibliotheken, die kontinuierlich aus der Quelle in Chainguards SLSA Level 2 Build-Infrastruktur erstellt wurden, um Angriffe auf die Lieferkette bei der Paketerstellung und -verteilung zu mindern.

Every package is scanned for malicious behavior

Every package is scanned for malicious behavior

Our software factory scans for malware and 'greyware' packages before any artifact can reach your team. With Chainguard, you don’t have an exposure window because we never build or distribute packages until they’re marked safe.

Learn more about greyware
Wir patchen kritische und hohe CVEs für Sie

Wir patchen kritische und hohe CVEs für Sie

Sichern Sie Ihre Anwendungen mit gepatchten Versionen älterer Python-Bibliotheken. Wir beheben kritische und hohe CVEs, damit du geschützt bleibst, während du dein nächstes Versions-Upgrade planst.

Learn more about Chainguard Repository
Überall einsetzbar; besser mit Chainguard-Behälterbildern

Überall einsetzbar; besser mit Chainguard-Behälterbildern

Nutzen Sie unsere Bibliotheken überall dort, wo Ihr Code entwickelt und bereitgestellt wird. Oder verwenden Sie Chainguard-Bibliotheken auf Chainguard-Containern oder VMs für einen umfassenderen Schutz über Ihren gesamten Stack.

Patched critical and high CVEs in Python

Patched critical and high CVEs in Python

We backport critical and high-severity CVE fixes from upstream versions and test every remediation to ensure the issue is successfully resolved, letting you stay secure while planning your next major version upgrade.

Read about how we do it

Warum Chainguard?

Der Unterschied zwischen Chainguard Libraries

End-to-End-Integrität

Wissen Sie genau, was in Ihrem Open Source ist, mit integrierter vollständiger Provenienz.

Verification by default

Every library is built in a secure, SLSA L3 build system with full provenance and signed SBOMs to prove supply chain integrity.

System scale

Access to hundreds of thousands of versions of libraries across Java, Python, and JavaScript, with more being added every week.

Fachwissen und Erfahrung

Die führenden Open-Source-Köpfe treiben die Branche voran und liefern unseren Nutzern neue Innovationen.

CG-SystemaufforderungBefehl ausführen

Möchten Sie mehr über Chainguard erfahren?

Kontaktieren Sie uns

Häufig gestellte Fragen