FR / EN
🔥 -20 % sur toutes les ressources jusqu'au 30 septembre inclus 🇺🇸 Available for U.S. projects Voir les offres →

BASE

Accueil Studio Approche

SERVICES

Développement sur mesure Backend & architecture Analyse de prestataire Recherche, analyse & investigation

INSTALLATION

Recrutement Collecte de données Tamponneur de factures PDF

OUTILS GRATUITS

Générateur de devis Générateur de Factur-X Analyseur SEO Dependency Security Checker PDF Comparator PDF / XML Comparator

RESSOURCES

Chatbot Flask Pack VS Code Framework documentation Static site

CONTENU

Facturation électronique 2026 Enquête sur la facturation électronique Pourquoi développer sans SaaS Sécurité des données Notes techniques Expériences intéractives

SUPPORT

FAQ Contact Liens

SUPPORT

FAQ Contact Liens

Dependency Security Checker open source pour Python et VS Code

Dependency Security Checker est un outil open source permettant d'analyser localement les packages Python et extensions VS Code installés afin de repérer les éléments connus comme dépréciés, archivés, renommés, inactifs ou non maintenus.

Dependency Security Checker est un outil local et open source conçu pour vérifier rapidement les packages Python et extensions VS Code installés sur un environnement de développement.

Il compare les éléments détectés à des bases d'alertes locales afin de signaler ceux qui sont connus comme dépréciés, archivés, renommés, inactifs ou non maintenus.

L'objectif n'est pas de décider automatiquement si une dépendance doit être supprimée ou remplacée, mais de fournir une première information permettant au développeur d'identifier les éléments qui méritent une vérification complémentaire.

Que contient Dependency Security Checker ?

Analyse des dépendances

  • Packages Python checker.py compare les packages installés aux alertes locales de alerts.json
  • Extensions VS Code extension.py compare les extensions installées aux alertes locales de extensions.json
  • Bases d'alertes locales Détection des éléments connus comme dépréciés, archivés, renommés, inactifs ou non maintenus

Documentation et fonctionnement

  • Documentation bilingue README complet disponible en français et en anglais
  • Traitement local Analyse effectuée sur votre machine, sans API ni transfert de données
  • Démonstration vidéo Une démonstration présente directement le fonctionnement des checkers

Deux analyses indépendantes

Packages Python

Le script checker.py analyse les packages installés dans l'environnement Python actif et les compare à la base locale alerts.json.

Lorsqu'une correspondance est trouvée, le rapport peut indiquer le package concerné, sa version installée, son statut, la raison de l'alerte, un remplacement suggéré lorsqu'il existe ainsi que la source permettant de vérifier l'information.

Extensions VS Code

Le script extension.py récupère les extensions installées dans VS Code ainsi que leurs versions, puis les compare à la base locale extensions.json.

Lorsqu'une extension connue est détectée, le rapport indique son statut, la raison de l'alerte, une éventuelle alternative et la source correspondante.

Une alerte n'est pas une vulnérabilité

La présence d'une alerte ne signifie pas nécessairement qu'un package ou une extension présente une vulnérabilité de sécurité. Elle indique qu'un élément correspond à une entrée connue dans la base du projet et mérite éventuellement une vérification.

Cette vérification peut s'inscrire plus largement dans une démarche de sécurité applicative .

Analyse locale et en lecture seule

Les comparaisons sont effectuées localement avec les fichiers JSON du projet, sans envoi de la liste des packages ou extensions vers un serveur distant, une approche cohérente avec les principes de sécurité des données .

L'outil fonctionne en lecture seule : il ne désinstalle, ne désactive, ne met à jour et ne remplace automatiquement aucun élément.

Voir Dependency Security Checker en action

Démonstration de l'analyse locale des packages Python et extensions VS Code.

La démonstration présente le fonctionnement des checkers et l'affichage des alertes détectées à partir des bases locales du projet.

▶ Voir la démonstration sur YouTube

Installation et utilisation

Le projet nécessite Python 3 et aucune dépendance Python externe n'est requise pour son fonctionnement.

  • Analyser les packages Python : python checker.py
  • Analyser les extensions VS Code : python extension.py

Pour analyser un environnement Python virtuel particulier, activez-le avant de lancer checker.py. Pour l'analyse des extensions, Visual Studio Code doit être installé et la commande code accessible depuis le terminal.

Limites et contribution

Les bases d'alertes ne prétendent pas être exhaustives. L'absence d'alerte ne garantit pas qu'un package ou une extension soit maintenu, sécurisé ou exempt de vulnérabilité.

Les sources associées aux alertes permettent d'effectuer une vérification complémentaire avant toute décision concernant une dépendance.

Le projet est open source sous licence MIT. Les contributions peuvent servir à compléter les bases d'alertes, corriger une information, ajouter une source ou améliorer les checkers.

➜ Voir le projet sur GitHub

Télécharger le projet

Cette page vous a été utile ?

← Retour au contenu

Un cookie, vous avez l'habitude ? Essayez l'expérience → Votre application fonctionne ? Regardez ce qui la protège →