P
package-doctor
파이썬 의존성에서 실제 악용된 CVE 와 방치된 패키지를 찾아 순위 매김
개발 · 가격 미확인
평가 없음후기 없음
무엇을 하는 서비스인가요
파이썬 의존성에서 실제 악용된 CVE 와 방치된 패키지를 찾아 순위 매김
기본 정보
- 카테고리
- 개발
- 지원 환경
- 확인되지 않음
- 가격
- 가격 미확인2026년 9월 20일 확인
- 등록 출처
- FRX 자동 수집 · 2026년 9월 20일 공개마지막 사실 확인 2026년 9월 20일
확인한 사실과 출처
각 항목을 어디서 언제 확인했는지 남겨요. 운영자가 정정한 항목은 자동 갱신이 덮어쓰지 않아요.
AI가 본 첫인상평점 아님
파이썬 의존성 중 '지금 실제로 악용되는 CVE' 와 '고칠 사람이 없는 방치된 패키지' 를 CISA KEV·EPSS 기준으로 골라 우선순위를 매기는 스캐너. CI 와 Claude Code 훅으로 돌아 코딩 에이전트가 위험한 패키지를 추가하는 것도 막는다. MIT.
눈에 띄는 점
- CVE 개수가 아니라 실제 악용 여부(KEV)·확률(EPSS)로 순위
- 신뢰할 수 없는 입력을 다루는 방치 패키지를 따로 표시
- GitHub Action·pre-commit·Claude Code 훅 제공
- MIT, 커밋 98개, 연구 문서 동봉
써봐야 아는 것
- 오탐과 데이터 갱신 주기(자체 설명: 매일 바뀜)
- poetry·uv·requirements 등 지원 형식
- 별 9개 — 초기
공식 페이지 점검
공식 페이지만 읽고 매긴 점수예요. 써본 사람의 평점이 아니에요.
- 설명 명확성5
'어떤 파이썬 의존성을 먼저 고칠지' + 판정 구분 표·정확도 측정치
- 바로 써보기5
pip install 후 package-doctor scan 한 줄, 가입 없음
- 가격 투명성5
MIT 라이선스 오픈소스
- 신뢰 신호4
MIT·SECURITY.md·행동강령·CITATION·Discussions. 회사·연락처 없음
- 한국어 안내1
영어만, 한국어 언급 없음
- 도움말·문서4
docs 문서 5종·CHANGELOG·CONTRIBUTING·배경 글. FAQ 는 없음
공식 페이지를 읽고 정리한 내용이에요. 직접 써본 것이 아니라 평점에는 포함되지 않아요. · 2026년 9월 22일