Registro público
Informe de salud del softwareesquema 0.34.0 · métricas 2.10.0 · 2026-08-28 01:28 UTC

bridgecrewio / checkov

Prevent cloud misconfigurations and find vulnerabilities during build-time in infrastructure as code, container images and open source packages with Checkov by Bridgecrew.

Python · HCLApache-2.0★ 8973 estrellas⑂ 1400 forksdesde nov 2019Ver en GitHub ↗
TipoHerramienta de línea de comandosBibliotecaServicio de redcómo se determina

bridgecrewio/checkov tiene un índice de salud de 98 sobre 100, lo que lo sitúa en la banda Excepcional. Su puntuación más alta es Engineering Quality (96/100) y la más baja, AI Readiness (68/100). Se actualizó por última vez hace 1 día. 6 personas concentran la mayor parte del trabajo reciente.

98
global / 100
Excepcional

Índice de salud del software

Las métricas se agrupan en categorías ponderadas sobre una escala estandarizada de 1 a 100. El resultado global parte de su media ponderada, calibrada contra la distribución del registro público para que las bandas tengan significado percentil; cuando la evidencia pública activa la Política de Jurisdicciones de Alto Riesgo, la calificación se ajusta y recibe un límite «En riesgo» de 34.

98
Excepcional93-100El nivel más alto del registro (≈ el 5% superior); cumple prácticamente todos los criterios evaluados
Excelente80-92Sólido en todos los frentes; carencias menores
Bueno65-79Saludable; carencias limitadas y manejables
Moderado50-64Aceptable con carencias notables; se recomienda revisión
Débil35-49Debilidades sustanciales en varias áreas
En riesgo20-34Debilidades significativas; su adopción exige cautela
Crítico1-19Problemas graves (proyecto abandonado, un solo mantenedor, sin higiene)
VitalidadComunidad yAdopciónSostenibilidady GobernanzaCalidad deIngenieríaSeguridadPreparaciónpara IA

Perfil de puntuación

Cada eje es una categoría. La forma importa más que la media: un proyecto sano llena toda la figura, mientras que un perfil de picos y cráteres indica que la fortaleza en una dimensión enmascara el riesgo en otra.

El resultado global ponderado 86 se calibra a 98 en la escala publicada del índice (calibración del registro 2026-08-02).

Titularidad

PANW AppSecOrganización
394 seguidores100 repositorios públicosdesde mar 2019

Este repositorio está respaldado por una organización: una custodia compartida y responsable que puede sobrevivir a cualquier mantenedor individual.

Ecosistemas de paquetes

RegistroPaqueteVersiónDescargas / mesVersionesÚltima publicación
PyPIcheckov3.3.15-3761hace 1 día

Métricas por categoría

Vitalidad

¿Está vivo el proyecto: se escribe código y se publican versiones?

91Excelente · 21% del índice global
Cómo se puntúa
36/36Recencia de pushúltimo push hace 1 días
27.7/36Cadencia de commits40/52 semanas con commits
18/18Volumen de commits238 commits en el último año
10/10OpenSSF Scorecard: Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
Datos de entrada utilizados
commits_last_year238
human_commit_share0,99
days_since_last_push1
active_weeks_last_year40
Cómo se puntúa
27/27Publica versiones100 versiones publicadas
36/36Recencia de las versionesúltima versión hace 1 días
27/27Cadencia de publicaciónuna versión cada ~8,4 días
0/10OpenSSF Scorecard: Signed-ReleasesProject has not signed or included provenance with any releases.
Datos de entrada utilizados
releases_count100
latest_release_tag3.3.15
releases_from_tagsno
days_since_latest_release1
mean_days_between_releases8,4

Comunidad y Adopción

¿Tiene el proyecto usuarios, descargas, atención y unas condiciones acogedoras para quienes contribuyen?

94Excepcional · 17% del índice global
Cómo se puntúa
60/60Estrellas8973 estrellas
25/25Forks1400 forks
9.7/15Observadores57 observadores
Datos de entrada utilizados
forks1400
stars8973
watchers57
growth_stateunverified
growth_factor_pct100
growth_unverified_reasonno_history
Cómo se puntúa
22.5/22.5README
22.5/22.5Licencialicencia reconocida (Apache-2.0)
18/18Guía CONTRIBUTING
13.5/13.5Código de conducta
0/7.2Plantilla de issues
6.3/6.3Plantilla de PR
Datos de entrada utilizados
has_readme
has_license
readme_badges9
has_contributing
has_issue_templateno
has_code_of_conduct
readme_badge_servicesgithub.com, shields.io
has_pull_request_template

Sostenibilidad y Gobernanza

¿Sobrevivirá el proyecto a sus personas: factor bus, capacidad de respuesta, quién lo respalda y mantenimiento del paquete?

84Excelente · 23% del índice global
Cómo se puntúa
48.6/54Factor busla mitad de los commits recae en 6 contribuyente(s)
18/22.5Distribución de commitsel principal contribuyente firma el 20% de los commits
13.5/13.5Amplitud de contribuyentes99 contribuyentes
10/10OpenSSF Scorecard: Contributorsproject has 15 contributing companies or organizations
Datos de entrada utilizados
bus_factor6
contributors_sampled99
top_contributor_share0,198
Cómo se puntúa
40.5/42Resolución de issues96% de issues cerradas
25.5/30Aceptación de PR4604/5426 PR decididos fusionados
3.2/13Newcomer PR acceptance1/4 PR de contribuyentes primerizos fusionados en 30 d
4.5/15OpenSSF Scorecard: Code-ReviewFound 11/30 approved changesets -- score normalized to 3
Datos de entrada utilizados
merged_prs4604
open_issues74
closed_issues2047
prs_merged_7d2
prs_decided_7d7
prs_merged_30d7
prs_decided_30d13
issue_closed_ratio0,965
closed_unmerged_prs822
first_time_authors_30d4
first_time_prs_merged_30d1
first_time_prs_decided_30d4
Cómo se puntúa
30/30Respaldo de la propiedadpropiedad de una organización
0/20Dominio verificado
18.7/25Alcance del propietario394 seguidores de bridgecrewio
25/25Trayectoria100 repos públicos, cuenta de ~7 años
Datos de entrada utilizados
followers394
owner_typeOrganization
is_verifiedno
owner_loginbridgecrewio
public_repos100
account_age_days2734
Cómo se puntúa
25/25Publicado y resoluble1 paquete(s) en pypi
35/35Recencia de publicaciónúltima publicación hace 1 días
20/20Historial de versiones3761 versiones en el registro
20/20No obsoletoactivo, ni obsoleto ni retirado
Datos de entrada utilizados
packagescheckov
ecosystemspypi
any_deprecatedno
min_days_since_publish1

Calidad de Ingeniería

¿Existen unas prácticas mínimas de ingeniería y documentación?

96Excepcional · 19% del índice global
Cómo se puntúa
24/24Flujos de trabajo de CI10 flujo(s) de trabajo
24/24Pruebas presentes
16/16Configuración de linter.flake8, pyproject.toml ([tool.black])
9.6/9.6Hooks de pre-commit
0/6.4.editorconfig
20/20OpenSSF Scorecard: CI-Tests11 out of 11 merged PRs checked by a CI test -- score normalized to 10
Datos de entrada utilizados
has_ci
has_tests
has_editorconfigno
has_linter_config
has_precommit_config

Documentación

100Excepcional
Cómo se puntúa
30/30README
25/25Directorio de documentación
15/15Sitio de documentación / página del proyectohttps://www.checkov.io/
10/10Descripción del repositorio
10/10Topics13 topics
10/10Wiki
Datos de entrada utilizados
topicsterraform, static-analysis, aws, gcp, azure, aws-security, cloudformation, scans, compliance, kubernetes, infrastructure-as-code, devops, hacktoberfest
has_wiki
homepagehttps://www.checkov.io/
docs_sitehttps://www.checkov.io/
has_readme
has_docs_dir
has_description

Seguridad

¿Son sólidas las prácticas visibles de seguridad y de cadena de suministro, sin exposición jurisdiccional de alto riesgo sin resolver?

68Bueno · 16% del índice global
Cómo se puntúa
7.5/7.5Binary-Artifactsno binaries found in the repo
4.5/7.5Branch-Protectionbranch protection is not maximal on development and all release branches
2.5/2.5CI-Tests11 out of 11 merged PRs checked by a CI test -- score normalized to 10
0.5/2.5CII-Best-Practicesbadge detected: InProgress
2.2/7.5Code-ReviewFound 11/30 approved changesets -- score normalized to 3
2.5/2.5Contributorsproject has 15 contributing companies or organizations
10/10Dangerous-Workflowno dangerous workflow patterns detected
7.5/7.5Dependency-Update-Toolupdate tool detected
0/5Fuzzingproject is not fuzzed
2.5/2.5Licencialicense file detected
7.5/7.5Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
5/5Packagingpackaging workflow detected
1/5Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
5/5SASTSAST tool is run on all commits
5/5Security-Policysecurity policy file detected
0/7.5Signed-ReleasesProject has not signed or included provenance with any releases.
7.5/7.5Token-PermissionsGitHub workflow tokens follow principle of least privilege
0/7.5Vulnerabilities179 existing vulnerabilities detected
Datos de entrada utilizados
sourceopenssf_scorecard
checks_evaluated18
scorecard_versionv5.5.0
checks_inconclusive0
scorecard_aggregate6,7
Cómo se puntúa
12.6/35Dependencias directas libres de avisos conocidos2 afectados: ecdsa 0.19.2 (high 7.4), asteval 1.0.6 (moderate 5.5)
25/25Dependencias indirectas libres de avisos conocidosninguna dependencia indirecta tiene un aviso conocido
33.8/40Sin avisos pendientes1 paquete(s) con avisos sin atender más allá de 90 días; el más antiguo publicado hace 948 días
Datos de entrada utilizados
sourceosv
advisories4
affected_packages2
assessed_packages95
unassessed_packages0
affected_by_severityhigh 1, moderate 1
direct_affected_packages2
Se cotejó el cierre de dependencias en tiempo de ejecución de pypi:checkov@3.3.15 —lo que arrastra la instalación del paquete publicado—: 95 paquetes. No se analiza la alcanzabilidad.

Preparación para IA

¿Hasta qué punto está el repositorio preparado para desarrollarse y mantenerse con agentes de codificación de IA? Tiene un peso deliberadamente pequeño (4%): las herramientas para agentes son una señal real de mantenimiento, pero un repositorio sin ninguna puede alcanzar igualmente 100/100.

68Bueno · 4% del índice global
Cómo se puntúa
0/45Instrucciones para agentessin CLAUDE.md / AGENTS.md / reglas de editor
15/15Documentación legible por máquinas (llms.txt)llms.txt servido por el sitio web del proyecto (https://docs.prismacloud.io/llms.txt)
40/40Historial de commits legible94 de 99 commits humanos declaran su intención (asunto estructurado o cuerpo explicativo)
Datos de entrada utilizados
has_llms_txt
llms_txt_urlhttps://docs.prismacloud.io/llms.txt
legible_history_share0,949
agent_instruction_files
agent_instruction_max_bytes
Cómo se puntúa
12.6/18Arranque con un solo comandotests/sca_package_2/examples/Microsoft.NET.Sdk.csproj, tests/sca_package_2/examples/go.mod (convención del toolchain, sin ejecutor de tareas)
22/22Pruebas automatizadas
11/11Configuración de lint / formato.flake8, pyproject.toml ([tool.black])
11/11Verificación estática de tiposcheckov/py.typed, mypy.ini, tests/common/sca/reachability/example_repo/tsconfig.json, tests/common/sca/reachability/nodejs/examples/tsconfig/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example1/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example2/tsconfig.json
10/10Entorno reproducibleDockerfile, lockfile
6/10Práctica demostrada con agentes3 de los últimos 100 commits con autoría o crédito de agente
8/8Mantenimiento automatizado1 de los últimos 100 commits son actualizaciones automáticas de dependencias
2/10OpenSSF Scorecard: Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
Datos de entrada utilizados
has_nixno
has_tests
lockfilesPipfile.lock, go.sum, package-lock.json
has_dockerfile
typed_languageno
bootstrap_files
has_devcontainerno
has_linter_config
typecheck_configscheckov/py.typed, mypy.ini, tests/common/sca/reachability/example_repo/tsconfig.json, tests/common/sca/reachability/nodejs/examples/tsconfig/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example1/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example2/tsconfig.json
agent_commit_share0,03
toolchain_manifeststests/sca_package_2/examples/Microsoft.NET.Sdk.csproj, tests/sca_package_2/examples/go.mod
dependency_bot_commit_share0,01
Cómo se puntúa
27/45Código verificable por tiposPython con configuración de verificación de tipos (checkov/py.typed, mypy.ini, tests/common/sca/reachability/example_repo/tsconfig.json, tests/common/sca/reachability/nodejs/examples/tsconfig/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example1/tsconfig.json, tests/sast/source_code/js_filtered_build_ts/example2/tsconfig.json)
54.9/55Tamaños de archivo manejables12/4821 archivos fuente de más de 60 KB
Datos de entrada utilizados
primary_languagePython
largest_source_bytes303.850
source_files_sampled4821
oversized_source_files12
Cómo se puntúa
0/40Esquema de API (OpenAPI/GraphQL/proto)
0/20Servidor MCP
40/40Ejemplos ejecutablesexample, examples
Datos de entrada utilizados
example_dirsexample, examples
has_mcp_signalno
api_schema_files
interfaces_expected_ofnetwork-service

Datos clave

8973estrellas de GitHub
99contribuidores
238commits en los últimos 12 meses
1días desde el último push
100versiones publicadas
6factor bus
74issues abiertas
PyPI, RubyGemsecosistemas de paquetes

Advertencias de recopilación de datos

  • Star history unavailable: GitHub GraphQL error: Resource not accessible by personal access token
  • pypi download statistics for 'checkov' unavailable this scan (stats endpoint failed after retries); adoption may be under-evidenced

Más detalle

Historial de estrellas y forks 0 ★ / 1400 ⇿
0Estrellas
1400Forks
99Versiones

Cuándo se añadió cada estrella y fork, recopilado de GitHub y agrupado por día. El crecimiento acumulado se sitúa justo encima de las adiciones diarias que lo componen, de modo que ambos se leen en conjunto: la acumulación orgánica sostenida no se parece en nada a un pico abrupto y efímero. Cuando esa diferencia es medible, se informa como autenticidad del crecimiento.

Solo se muestra el historial más reciente: este repositorio supera la ventana de recopilación, por lo que no se captura el historial más antiguo.

4006008001000120014001400152021-102024-032026-08
Mayor 0Menor 1Parche 98

Cada punto abarca 5 días.

OpenSSF Scorecard 6.7 / 10
6.7agregado

Evaluación de seguridad independiente y agnóstica en cuanto a herramientas, procedente del proyecto de código abierto OpenSSF Scorecard. Cada comprobación premia una práctica de seguridad, no la herramienta de un proveedor concreto. Las comprobaciones que Scorecard no pudo determinar se marcan como n/d y se excluyen de la puntuación de seguridad (nunca se cuentan como cero).Scorecard v5.5.0 · 2026-08-28 01:27 UTC

10Binary-Artifactsno binaries found in the repo
6Branch-Protectionbranch protection is not maximal on development and all release branches
10CI-Tests11 out of 11 merged PRs checked by a CI test -- score normalized to 10
2CII-Best-Practicesbadge detected: InProgress
3Code-ReviewFound 11/30 approved changesets -- score normalized to 3
10Contributorsproject has 15 contributing companies or organizations
10Dangerous-Workflowno dangerous workflow patterns detected
10Dependency-Update-Toolupdate tool detected
0Fuzzingproject is not fuzzed
10Licenselicense file detected
10Maintained30 commit(s) and 0 issue activity found in the last 90 days -- score normalized to 10
10Packagingpackaging workflow detected
2Pinned-Dependenciesdependency not pinned by hash detected -- score normalized to 2
10SASTSAST tool is run on all commits
10Security-Policysecurity policy file detected
0Signed-ReleasesProject has not signed or included provenance with any releases.
10Token-PermissionsGitHub workflow tokens follow principle of least privilege
0Vulnerabilities179 existing vulnerabilities detected
Todas las dependencias 292

Conjunto completo de dependencias resueltas según el grafo de dependencias de GitHub: 0 paquetes directos y 292 indirectos (transitivos). El cierre transitivo es completo cuando el repositorio incluye un lockfile.

RegistroPaqueteVersiónRelación
Gogithub.com/abbot/go-http-auth0.4.0indirecta
Gogithub.com/aryszka/jobqueue0.0.2indirecta
Gogithub.com/cenkalti/backoff2.2.1+incompatibleindirecta
Gogithub.com/cjoudrey/gluahttp0.0.0-20190104103309-101c19a37344indirecta
Gogithub.com/cjoudrey/gluaurl0.0.0-20161028222611-31cbb9bef199indirecta
Gogithub.com/codahale/hdrhistogram0.0.0-20161010025455-3a0bb77429bdindirecta
Gogithub.com/coreos/go-oidc2.0.0+incompatibleindirecta
Gogithub.com/dgrijalva/jwt-go3.2.0+incompatibleindirecta
Gogithub.com/dimfeld/httppath0.0.0-20170720192232-ee938bf73598indirecta
Gogithub.com/felixge/httpsnoop1.0.0indirecta
Gogithub.com/ghodss/yaml1.0.0indirecta
Gogithub.com/go-redis/redis/v88.3.3indirecta
Gogithub.com/google/go-cmp0.5.2indirecta
Gogithub.com/hashicorp/memberlist0.1.4indirecta
Gogithub.com/instana/go-sensor1.4.16indirecta
Gogithub.com/lightstep/lightstep-tracer-go0.24.1-0.20210318180546-a67254760a58indirecta
Gogithub.com/looplab/fsm0.1.0indirecta
Gogithub.com/miekg/dns1.1.41indirecta
Gogithub.com/oklog/ulid1.3.1indirecta
Gogithub.com/opentracing/basictracer-go1.0.0indirecta
Gogithub.com/opentracing/opentracing-go1.1.0indirecta
Gogithub.com/pkg/errors0.8.1indirecta
Gogithub.com/pquerna/cachecontrol0.0.0-20180517163645-1555304b9b35indirecta
Gogithub.com/prometheus/client_golang1.0.0indirecta
Gogithub.com/rcrowley/go-metrics0.0.0-20181016184325-3113b8401b8aindirecta
Gogithub.com/sanity-io/litter1.1.0indirecta
Gogithub.com/sarslanhan/cronmask0.0.0-20190709075623-766eca24d011indirecta
Gogithub.com/shirou/gopsutil3.21.2+incompatibleindirecta
Gogithub.com/sirupsen/logrus1.4.2indirecta
Gogithub.com/sony/gobreaker0.4.1indirecta
Gogithub.com/stretchr/testify1.6.1indirecta
Gogithub.com/szuecs/rate-limit-buffer0.7.1indirecta
Gogithub.com/szuecs/routegroup-client0.17.7indirecta
Gogithub.com/tidwall/gjson1.7.4indirecta
Gogithub.com/tklauser/go-sysconf0.3.5indirecta
Gogithub.com/uber-go/atomic1.4.0indirecta
Gogithub.com/uber/jaeger-client-go2.16.0+incompatibleindirecta
Gogithub.com/uber/jaeger-lib2.0.0+incompatibleindirecta
Gogithub.com/yookoala/gofast0.6.0indirecta
Gogithub.com/yuin/gopher-lua0.0.0-20200603152657-dc2b0ca8b37eindirecta
Gogo.uber.org/atomic1.4.0indirecta
Gogolang.org/x/crypto0.0.0-20200622213623-75b288015ac9indirecta
Gogolang.org/x/net0.0.0-20210415231046-e915ea6b2b7dindirecta
Gogolang.org/x/oauth20.0.0-20190604053449-0f29369cfe45indirecta
Gogolang.org/x/sync0.0.0-20210220032951-036812b2e83cindirecta
Gogolang.org/x/sys0.0.0-20210415045647-66c3f260301cindirecta
Gogolang.org/x/tools0.1.0indirecta
Gogoogle.golang.org/grpc1.22.0indirecta
Gogopkg.in/alecthomas/kingpin.v22.2.6indirecta
Gogopkg.in/square/go-jose.v22.3.1indirecta
Gogopkg.in/yaml.v22.4.0indirecta
Gok8s.io/api0.18.6indirecta
Gok8s.io/apimachinery0.18.6indirecta
Golayeh.com/gopher-json0.0.0-20190114024228-97fed8db8427indirecta
npmbytes0.1.0indirecta
npmcommander0.6.1indirecta
npmconnect2.6.0indirecta
npmcookie0.0.4indirecta
npmcrc0.2.0indirecta
npmdebug4.3.3indirecta
npmexpress3.0.0indirecta
npmformidable1.0.11indirecta
npmfresh0.1.0indirecta
npmlodash3.1.0indirecta
npmmethods0.0.1indirecta
npmmime1.2.6indirecta
npmmkdirp0.3.3indirecta
npmms2.1.2indirecta
npmpause0.0.1indirecta
npmqs0.5.1indirecta
npmrange-parser0.0.4indirecta
npmsend0.0.4indirecta
npmsend0.1.0indirecta
NuGetAWSSDK.S33.7.101.28indirecta
NuGetDSInternals.Common4.7.0indirecta
NuGetEnumStringValues4.0.0indirecta
NuGetjQuery3.0.0indirecta
NuGetlog4net2.0.9indirecta
NuGetNewtonsoft.Json13.0.1indirecta
NuGetSendGrid9.28.1indirecta
NuGetTinyMCE6.3.0indirecta
PyPIaiodnsindirecta
PyPIaiodns3.6.1indirecta
PyPIaiohappyeyeballs2.6.1indirecta
PyPIaiohttpindirecta
PyPIaiohttp3.13.5indirecta
PyPIaiomultiprocessindirecta
PyPIaiomultiprocess0.9.1indirecta
PyPIaioresponses0.7.8indirecta
PyPIaiosignal1.4.0indirecta
PyPIannotated-types0.7.0indirecta
PyPIargcompleteindirecta
PyPIargcomplete3.6.3indirecta
PyPIasteval1.0.6indirecta
PyPIasync-timeout5.0.1indirecta
PyPIattrs26.1.0indirecta
PyPIbandit1.8.6indirecta
PyPIbc-detect-secrets1.5.47indirecta
PyPIbc-jsonpath-ng1.6.1indirecta
PyPIbc-python-hcl20.4.3indirecta
PyPIbeartype0.22.2indirecta
PyPIbeautifulsoup44.14.3indirecta
PyPIboolean-py5.0indirecta
PyPIboto31.35.49indirecta
PyPIboto3-stubs-lite1.43.18indirecta
PyPIbotocore1.35.99indirecta
PyPIbotocore-stubs1.43.14indirecta
PyPIcached-property2.0.1indirecta
PyPIcachetoolsindirecta
PyPIcachetools5.5.2indirecta
PyPIcertifi2026.5.20indirecta
PyPIcffi2.0.0indirecta
PyPIcfgv3.4.0indirecta
PyPIcharset-normalizerindirecta
PyPIcharset-normalizer3.4.7indirecta
PyPIcheckov3.2.531indirecta
PyPIcheckov3.3.15indirecta
PyPIclickindirecta
PyPIclick8.1.8indirecta
PyPIclick-option-group0.5.9indirecta
PyPIcloudsplainingindirecta
PyPIcloudsplaining0.7.0indirecta
PyPIcoloramaindirecta
PyPIcolorama0.4.6indirecta
PyPIconfigargparseindirecta
PyPIconfigargparse1.7.5indirecta
PyPIcontextlib221.6.0indirecta
PyPIcoverage7.6.1indirecta
PyPIcoverage-badge1.1.2indirecta
PyPIcyclonedx-python-libindirecta
PyPIcyclonedx-python-lib7.6.2indirecta
PyPIdecorator5.3.1indirecta
PyPIdefusedxml0.7.1indirecta
PyPIdistlib0.4.0indirecta
PyPIdjango1.2indirecta
PyPIdlint0.16.0indirecta
PyPIdockerindirecta
PyPIdocker7.1.0indirecta
PyPIdockerfile-parseindirecta
PyPIdockerfile-parse2.0.1indirecta
PyPIdpath2.1.3indirecta
PyPIecdsaindirecta
PyPIecdsa0.19.2indirecta
PyPIexceptiongroup1.3.1indirecta
PyPIexecnet2.1.2indirecta
PyPIfilelock3.19.1indirecta
PyPIflake87.3.0indirecta
PyPIflake8-bugbear24.12.12indirecta
PyPIflask0.6indirecta
PyPIfrozenlist1.8.0indirecta
PyPIgitdb4.0.12indirecta
PyPIgitpythonindirecta
PyPIgitpython3.1.41indirecta
PyPIidentify2.6.15indirecta
PyPIidna3.17indirecta
PyPIimportlib-metadataindirecta
PyPIimportlib-metadata7.2.1indirecta
PyPIimportlib-resources6.5.2indirecta
PyPIiniconfig2.1.0indirecta
PyPIisodate0.7.2indirecta
PyPIjinja23.1.6indirecta
PyPIjmespathindirecta
PyPIjmespath1.1.0indirecta
PyPIjsonschemaindirecta
PyPIjsonschema4.25.1indirecta
PyPIjsonschema-specifications2025.9.1indirecta
PyPIjunit-xmlindirecta
PyPIjunit-xml1.9indirecta
PyPIlark1.3.1indirecta
PyPIlibrt0.11.0indirecta
PyPIlicense-expressionindirecta
PyPIlicense-expression30.4.4indirecta
PyPImarkdown3.9indirecta
PyPImarkdown-it-py3.0.0indirecta
PyPImarkupsafe3.0.3indirecta
PyPImccabe0.7.0indirecta
PyPImdurl0.1.2indirecta
PyPImultidict6.7.1indirecta
PyPImypy1.19.1indirecta
PyPImypy-boto3-s31.43.14indirecta
PyPImypy-extensions1.1.0indirecta
PyPInetworkxindirecta
PyPInetworkx2.6.3indirecta
PyPInodeenv1.10.0indirecta
PyPInumpy2.0.2indirecta
PyPIorjson3.11.5indirecta
PyPIpackageurl-pythonindirecta
PyPIpackageurl-python0.13.4indirecta
PyPIpackagingindirecta
PyPIpackaging23.2indirecta
PyPIparameterized0.9.0indirecta
PyPIpathspec1.1.1indirecta
PyPIplatformdirsindirecta
PyPIplatformdirs4.4.0indirecta
PyPIpluggy1.6.0indirecta
PyPIply3.11indirecta
PyPIpolicy-sentry0.13.2indirecta
PyPIpre-commit4.3.0indirecta
PyPIprettytableindirecta
PyPIprettytable3.16.0indirecta
PyPIpropcache0.4.1indirecta
PyPIpy1.11.0indirecta
PyPIpy-cpuinfo9.0.0indirecta
PyPIpy-serializable1.1.2indirecta
PyPIpycares4.11.0indirecta
PyPIpycep-parser0.5.1indirecta
PyPIpycodestyle2.14.0indirecta
PyPIpycparser2.23indirecta
PyPIpydanticindirecta
PyPIpydantic2.13.4indirecta
PyPIpydantic-core2.46.4indirecta
PyPIpyflakes3.4.0indirecta
PyPIpygments2.20.0indirecta
PyPIpyparsing3.3.2indirecta
PyPIpyston2.3.5indirecta
PyPIpyston-autoload2.3.5indirecta
PyPIpytest7.4.4indirecta
PyPIpytest-asyncio0.23.8indirecta
PyPIpytest-benchmark5.0.1indirecta
PyPIpytest-cov6.3.0indirecta
PyPIpytest-forked1.6.0indirecta
PyPIpytest-mock3.15.1indirecta
PyPIpytest-timeout2.4.0indirecta
PyPIpytest-xdist3.8.0indirecta
PyPIpython-dateutil2.9.0.post0indirecta
PyPIpython-discovery1.4.0indirecta
PyPIpyyamlindirecta
PyPIpyyaml6.0.3indirecta
PyPIrdflib7.6.0indirecta
PyPIreferencing0.36.2indirecta
PyPIregex2026.1.15indirecta
PyPIrequestsindirecta
PyPIrequests2.26.0indirecta
PyPIrequests2.32.5indirecta
PyPIresponses0.26.1indirecta
PyPIrich15.0.0indirecta
PyPIrpds-py0.27.1indirecta
PyPIrustworkxindirecta
PyPIrustworkx0.17.1indirecta
PyPIs3transfer0.10.4indirecta
PyPIschemaindirecta
PyPIschema0.7.5indirecta
PyPIsemantic-version2.10.0indirecta
PyPIsetuptools78.1.1indirecta
PyPIsix1.17.0indirecta
PyPIsmmap5.0.3indirecta
PyPIsortedcontainers2.4.0indirecta
PyPIsoupsieve2.8.4indirecta
PyPIspdx-toolsindirecta
PyPIspdx-tools0.8.3indirecta
PyPIstevedore5.5.0indirecta
PyPItabulateindirecta
PyPItabulate0.9.0indirecta
PyPItermcolorindirecta
PyPItermcolor2.3.0indirecta
PyPItime-machine2.19.0indirecta
PyPItomli2.4.1indirecta
PyPItqdmindirecta
PyPItqdm4.67.3indirecta
PyPItypes-awscrt0.33.0indirecta
PyPItypes-cachetools5.5.0.20240820indirecta
PyPItypes-colorama0.4.15.20250801indirecta
PyPItypes-jmespath1.1.0.20260124indirecta
PyPItypes-jsonschema4.26.0.20260202indirecta
PyPItypes-pyyaml6.0.12.20250915indirecta
PyPItypes-requests2.32.4.20260107indirecta
PyPItypes-s3transfer0.16.0indirecta
PyPItypes-tabulate0.9.0.20241207indirecta
PyPItypes-tqdm4.67.3.20260205indirecta
PyPItypes-urllib31.26.25.14indirecta
PyPItyping-extensionsindirecta
PyPItyping-extensions4.15.0indirecta
PyPItyping-inspection0.4.2indirecta
PyPIunidiff0.7.5indirecta
PyPIuritools5.0.0indirecta
PyPIurllib3indirecta
PyPIurllib31.26.20indirecta
PyPIurllib3-mock0.3.3indirecta
PyPIvirtualenv21.4.2indirecta
PyPIwcwidth0.7.0indirecta
PyPIxmltodict1.0.4indirecta
PyPIyarlindirecta
PyPIyarl1.22.0indirecta
PyPIzipp3.23.1indirecta
RubyGemsgithub-pagesindirecta
RubyGemsjekyll-feedindirecta
RubyGemsjekyll-get-jsonindirecta
RubyGemsjekyll-redirect-fromindirecta
RubyGemsjekyll-remote-themeindirecta
RubyGemstzinfoindirecta
RubyGemstzinfo-dataindirecta
RubyGemswdmindirecta
Avisos de dependencias 2

Instalar pypi:checkov@3.3.15 arrastra 95 paquetes, directos y transitivos: 2 tienen avisos conocidos, de los cuales 2 son dependencias directas.

PaqueteVersiónRelaciónGravedadAvisosCorregido en
ecdsa0.19.2directaalta2
asteval1.0.6directamoderada21.0.9

Un aviso significa que la versión registrada en el grafo de dependencias cae dentro del rango afectado de un aviso. No se analiza la alcanzabilidad, y el grafo incluye fijaciones de desarrollo y prueba: un hallazgo puede referirse al utillaje y no al software distribuido.

Informe JSON sin procesar legible por máquina

Comentarios

¿Algo no cuadra en este informe, o hay ideas que compartir? Mediciones erróneas, herramientas no detectadas, ideas, preguntas: todo es bienvenido. Cada mensaje se lee y recibe respuesta.

El mensaje se conserva durante el inicio de sesión.

Las puntuaciones son señales, no garantías. Reflejan prácticas públicamente visibles en GitHub; no son una auditoría de código ni una garantía de seguridad.

Los datos ausentes se excluyen y los pesos se renormalizan; nunca se puntúan como cero. La metodología es versionada y abierta: métricas v2.10.0, esquema v0.34.0 — metodología completa · wiki de métricas.

Cómo se sitúa un resultado dentro del registro general: estadísticas agregadasPyPI.