SPRACHBIBLIOTHEKEN aus der Quelle erstellt
Stoppen Sie Software-Lieferkettenangriffe, ohne die Erfahrung und Produktivität der Entwickler zu beeinträchtigen, mit Malware-resistenten Java-, Python- und JavaScript-Abhängigkeiten, die sicher in unserer gehärteten SLSA L2-Build-Infrastruktur integriert sind.
Die weltweit führenden Unternehmen vertrauen Chainguard.
You can’t scan your way out of a trust problem
A new malicious package is detected every minute. Chainguard Libraries eliminates 98%+ of this risk by building every package from its public, verifiable source code in a SLSA L2-compliant system, preventing build-time and distribution-stage malware injections.
Supply Chain Step
Source code
Malware Attack
PHP (2021)
Supply Chain Step
Build pipeline
Malware Attacks
num2words (2025)
ultralytics (2024)
Supply Chain Step
Build system
Malware Attack
XZ-Utils (2024)
Supply Chain Step
Dependencies
Malware Attacks
cursor tools (2025)
pytorch ('23)
Supply Chain Step
Bypass CI/CD
Malware Attack
codecov (2021)
Supply Chain Step
Library distribution
Malware Attacks
Shai-Hulud (2025)
chalk (2025)
Supply Chain Step
Typosquatting
Malware Attack
1,000s of attacks
Open-Source-Sprach-Ökos
Eine einzige, standardisierte Quelle für Malware-resistente Sprachbibliotheken für jeden Entwicklungsstapel
JavaScript
Experimentieren Sie mit den weltweit am häufigsten verwendeten JavaScript-Projekten, die das moderne Web-Ökosystem antreiben.
Read docsPythonräder
Probieren Sie mehr als 15.000 der beliebtesten Python-Projekte in PyPI aus, einschließlich reiner Python und isolierter nativer Abhängigkeiten
Read docsDemnächst mehr
Chainguard baut basierend auf der Kundennachfrage zusätzliche Ökosysteme auf. Haben Sie eine Anfrage? Kontaktieren Sie unser Team.
Contact usChainguard Libraries
Vertrauenswürdige Software-Sprachbibliotheken für jeden Anwendungsfall
Schützen Sie Ihre Software-Lieferkette
Eliminieren Sie Risiken aus kompromittierten Build-Systemen und gekaperten Paketverteilungsmechanismen, um Malware-Angriffe wie XZ-Utils, MavenGate und npm Shai-Hulud zu mindern.
Verbessern Sie die Entwicklererfahrung und -geschwindigkeit
Geben Sie Entwicklern die Möglichkeit, schneller zu liefern, indem sie die mit der manuellen und/oder richtlinienbasierten Paketkuration verbundene Arbeits- und Produktivitätsverschlechterung beseitigen.
Dynamische Abhängigkeiten vereinfachen
Entlasten Sie die harte Arbeit des Vendorings in gemeinsam genutzten Systembibliotheken für dynamisch verknüpfte Sprachen.
Von der Quelle neu erstellt, über malware-resistente Registries bereitgestellt
Nutzen Sie Malware-resistente Bibliotheken, die kontinuierlich aus der Quelle in Chainguards SLSA Level 2 Build-Infrastruktur erstellt wurden, um Angriffe auf die Lieferkette bei der Paketerstellung und -verteilung zu mindern.
Wir patchen kritische und hohe CVEs für Sie
Sichern Sie Ihre Anwendungen mit gepatchten Versionen älterer Python-Bibliotheken. Wir beheben kritische und hohe CVEs, damit du geschützt bleibst, während du dein nächstes Versions-Upgrade planst.
Überall einsetzbar; besser mit Chainguard-Behälterbildern
Nutzen Sie unsere Bibliotheken überall dort, wo Ihr Code entwickelt und bereitgestellt wird. Oder verwenden Sie Chainguard-Bibliotheken auf Chainguard-Containern oder VMs für einen umfassenderen Schutz über Ihren gesamten Stack.
Warum Chainguard?
Der Unterschied zwischen Chainguard Libraries
End-to-End-Integrität
Wissen Sie genau, was in Ihrem Open Source ist, mit integrierter vollständiger Provenienz.
Verification by default
Every library is built in a secure, SLSA L2 build system with full provenance and signed SBOMs to prove supply chain integrity.
System scale
Access to hundreds of thousands of versions of libraries across Java, Python, and JavaScript, with more being added every week.
Fachwissen und Erfahrung
Die führenden Open-Source-Köpfe treiben die Branche voran und liefern unseren Nutzern neue Innovationen.
Entdecken Sie den Rest der Chainguard-Produktpalette
Verwandte Ressourcen
Registries and the npm Breach: Sicherung des schwächsten Glieds in der Software-Lieferkette
Jetzt lesen
Malware-resistente Python ohne das Rätselraten
Jetzt lesen
Ankündigung von Chainguard-Bibliotheken: Geschützte Java-Sprachabhängigkeiten, die aus der Quelle erstellt wurden
Jetzt lesen
Chainguards Vision für eine sicherere Software Supply Chain
Jetzt lesen
Panic! At The Distro: Eine Studie zur Malware-Prävention in Linux-Distributionen
Jetzt lesen
Schlechte Python-Pakete zähmen: Python-Malware-Detektoren mit einem Benchmark-Datensatz bewerten
Jetzt lesen







