CHAINGUARD LIBRARIES

Bibliothèques logicielles
construites à partir des sources

Stoppez les attaques de la chaîne d’approvisionnement logicielle sans compromettre l'expérience et la productivité des développeurs grâce à des dépendances Java, Python et JavaScript

image
4.8 étoiles sur G2

Les plus grandes entreprises mondiales font confiance à Chainguard

  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • Snap logo.
  • customer logo
  • customer logo
  • customer logo
  • customer logo
  • Logo of Chainguard customer SolarWinds
  • customer logo
  • customer logo
  • customer logo
  • VP Bank logo.
  • customer logo
  • customer logo
  • Logo of Chainguard customer Ironclad
  • Logo of Chainguard customer Wistia.
  • customer logo
  • customer logo
  • logo of Chainguard customer logicmonitor
  • Logo of Chainguard customer Fortinet
  • customer logo
  • customer logo
  • customer logo
  • customer logo

Malwhere? Not here.

Whether it’s a malicious backdoored binary, install-time script, or typosquatted package, Chainguard Libraries are safe from the malware compromises that have made headlines over the last few months.

axios

Nation-state actors attacked the HTTP requests package in npm that’s used 400M+ times a month.

litellm

Attackers hit a key AI gateway package in PyPI with 280M+ monthly downloads.

Shai-Hulud

A worm spread through ~800 npm packages and harvested thousands of private credentials.

tanstack

A typosquatted npm dependency duped @TanStack users with four malicious versions.

elementary-data

Attackers released malicious version of an AI project with 1.1M+ monthly downloads.

chalk

Bad actors released 18 npm packages with more than 10B+ collective monthly downloads.

Un écosystème de langages en libre accès

Une source unique et standardisée de bibliothèques de langages résistants aux logiciels malveillants pour chaque pile de développement

JavaScript

Expérimentez les projets JavaScript les plus utilisés au monde, qui alimentent l'écosystème web moderne.

Learn more

Roues Python

Essayez plus de 15 000 projets Python parmi les plus populaires de PyPI, y compris des projets purement Python et des dépendances natives isolées

Learn more

JARs Java

Explorez plus de 55 000 projets Java les plus populaires.

Read docs

D'autres sont à venir

Chainguard construit des écosystèmes supplémentaires en fonction de la demande des clients. Vous avez une demande ? Contactez notre équipe.

Contact us

Chainguard Libraries

Bibliothèques logicielles de confiance pour tous les cas d’usage

Use libraries from verified source in a SLSA L2-compliant factory to neutralize malware, ensuring the binary always matches the source bit-for-bit.

Protégez votre chaîne d’approvisionnement logicielle

Éliminez les risques liés aux systèmes de construction compromis et aux mécanismes de distribution de paquets détournés afin d'atténuer les attaques de logiciels malveillants telles que XZ-Utils, MavenGate et npm Shai-Hulud.

Our isolated build process spares your team from costly malware incident response, protecting your development velocity while everyone else panics.

Améliorer l'expérience et la rapidité des développeurs

Libérez les développeurs pour qu'ils puissent livrer plus rapidement en éliminant le travail et l'érosion de la productivité associés à la curation manuelle et/ou basée sur des politiques.

Prove you’re secure without the toil. Every library comes with automated provenance and signed SBOMs, giving auditors real verification of component integrity.

Simplifier les dépendances dynamiques

Déchargez-vous du travail difficile de la vente de bibliothèques système partagées pour les langages à liaison dynamique.

Reconstruites à partir de la source, livrées via des registres résistants aux logiciels malveillants

Reconstruites à partir de la source, livrées via des registres résistants aux logiciels malveillants

Consommer des bibliothèques résistantes aux logiciels malveillants, continuellement reconstruites à partir de la source dans l'infrastructure de construction SLSA de niveau 2 de Chainguard, en atténuant les attaques de la chaîne d'approvisionnement lors de la construction et de la distribution des paquets.

Nous corrigeons les CVE critiques et élevés pour vous

Nous corrigeons les CVE critiques et élevés pour vous

Sécurisez vos applications avec des versions corrigées des anciennes bibliothèques Python. Nous corrigeons les CVE critiques et élevés afin que vous puissiez rester protégé pendant que vous planifiez votre prochaine mise à jour.

Learn more about Chainguard Repository
Utilisez-les partout, en toute simplicité, avec les images de conteneurs Chainguard

Utilisez-les partout, en toute simplicité, avec les images de conteneurs Chainguard

Utilisez nos bibliothèques partout où votre code est développé et déployé. Ou utilisez les bibliothèques Chainguard au-dessus des conteneurs ou des machines virtuelles Chainguard pour une protection plus complète sur l'ensemble de votre pile.

Patched critical and high CVEs in Python

Patched critical and high CVEs in Python

We backport critical and high-severity CVE fixes from upstream versions and test every remediation to ensure the issue is successfully resolved, letting you stay secure while planning your next major version upgrade.

Read about how we do it

Pourquoi Chainguard ?

La différence des bibliothèques Chainguard

Intégrité de bout en bout

Sachez exactement ce que contient votre source ouverte, grâce à l'intégration d'une provenance complète.

Verification by default

Every library is built in a secure, SLSA L3 build system with full provenance and signed SBOMs to prove supply chain integrity.

System scale

Access to hundreds of thousands of versions of libraries across Java, Python, and JavaScript, with more being added every week.

Expertise et expérience

Les plus grands esprits de l'open source font avancer l'industrie et apportent de nouvelles innovations à nos utilisateurs.

Invite du système CGExécuter la commande

Vous souhaitez en savoir plus sur Chainguard?

Contactez-nous

Foire aux questions