P

package-doctor

파이썬 의존성에서 실제 악용된 CVE 와 방치된 패키지를 찾아 순위 매김

개발 · 가격 미확인

평가 없음후기 없음

저장은 로그인 후에 할 수 있어요. 비교 대상은 이 브라우저에만 저장돼요.

무엇을 하는 서비스인가요

파이썬 의존성에서 실제 악용된 CVE 와 방치된 패키지를 찾아 순위 매김

기본 정보

카테고리
개발
지원 환경
확인되지 않음
가격
가격 미확인2026년 9월 20일 확인
등록 출처
FRX 자동 수집 · 2026년 9월 20일 공개마지막 사실 확인 2026년 9월 20일

확인한 사실과 출처

각 항목을 어디서 언제 확인했는지 남겨요. 운영자가 정정한 항목은 자동 갱신이 덮어쓰지 않아요.

카테고리
dev출처2026년 9월 20일 확인
이름
package-doctor출처2026년 9월 20일 확인
지원 환경
출처2026년 9월 20일 확인
한 줄 소개
파이썬 의존성에서 실제 악용된 CVE 와 방치된 패키지를 찾아 순위 매김출처2026년 9월 20일 확인
공식 사이트
https://github.com/binuka200/package-doctor출처2026년 9월 20일 확인
AI가 본 첫인상평점 아님

파이썬 의존성 중 '지금 실제로 악용되는 CVE' 와 '고칠 사람이 없는 방치된 패키지' 를 CISA KEV·EPSS 기준으로 골라 우선순위를 매기는 스캐너. CI 와 Claude Code 훅으로 돌아 코딩 에이전트가 위험한 패키지를 추가하는 것도 막는다. MIT.

눈에 띄는 점

  • CVE 개수가 아니라 실제 악용 여부(KEV)·확률(EPSS)로 순위
  • 신뢰할 수 없는 입력을 다루는 방치 패키지를 따로 표시
  • GitHub Action·pre-commit·Claude Code 훅 제공
  • MIT, 커밋 98개, 연구 문서 동봉

써봐야 아는 것

  • 오탐과 데이터 갱신 주기(자체 설명: 매일 바뀜)
  • poetry·uv·requirements 등 지원 형식
  • 별 9개 — 초기

공식 페이지 점검

공식 페이지만 읽고 매긴 점수예요. 써본 사람의 평점이 아니에요.

  • 설명 명확성
    5

    '어떤 파이썬 의존성을 먼저 고칠지' + 판정 구분 표·정확도 측정치

  • 바로 써보기
    5

    pip install 후 package-doctor scan 한 줄, 가입 없음

  • 가격 투명성
    5

    MIT 라이선스 오픈소스

  • 신뢰 신호
    4

    MIT·SECURITY.md·행동강령·CITATION·Discussions. 회사·연락처 없음

  • 한국어 안내
    1

    영어만, 한국어 언급 없음

  • 도움말·문서
    4

    docs 문서 5종·CHANGELOG·CONTRIBUTING·배경 글. FAQ 는 없음

공식 페이지를 읽고 정리한 내용이에요. 직접 써본 것이 아니라 평점에는 포함되지 않아요. · 2026년 9월 22일

공식 스크린샷

  • package-doctor 공식 화면

최근 후기

아직 후기가 없어요

이 서비스를 써봤다면 첫 후기를 남겨 주세요. 언제 어떤 조건에서 썼는지 함께 적으면 다른 사람이 판단하는 데 도움이 돼요.

상호 YAA사업자등록번호 761-03-02725통신판매업신고번호 2023-경기하남-1273

주소 경기도 감일순환로 40이메일 nunoiland@gmail.com

© 2026 FRX 첫반응