Refuse logo

Refuse.

Lindungi kode Anda dari ancaman sejak pertama kali dijalankan

Refuse mencegah instalasi package rentan dari npm, pip, cargo, dan 15+ package manager sebelum tersimpan di disk. Open-source, self-hostable dengan Docker.

Peringkat Mingguan
▲ #35
Suara
81
Platform
Web / Mobile
Diluncurkan
Recently
Refuse screenshot

Lebih Lanjut Tentang Refuse

Refuse — Shim Open Source yang Menolak Paket Rentan

Refuse adalah solusi keamanan sumber terbuka yang secara proaktif memblokir instalasi paket yang mengandung kerentanan, melindungi shell lokal, agen AI, maupun pipeline CI Anda dari ancaman yang berasal dari dependensi berbahaya.

Sorotan Produk

  • Shim Universal: Satu binary yang bekerja lintas platform, membungkus npm, pip, cargo, gem, go, dan 13+ manajer paket lainnya tanpa perlu konfigurasi rumit.
  • Database 362K+ Advisories: Memeriksa setiap instalasi terhadap lebih dari 362.000 advisori keamanan yang mencakup 21 ekosistem berbeda, termasuk Python, JavaScript, Rust, Ruby, Go, dan banyak lagi.
  • Integrasi Agen AI: Kompatibel dengan Claude Code, Cursor, Codex, dan klien MCP lainnya, memastikan agen AI Anda tidak secara tidak sengaja menginstal paket berbahaya.
  • Penanganan Otomatis: Saat menemukan versi rentan, Refuse langsung menolak instalasi dan menyarankan versi aman yang dapat langsung digunakan melalui perintah refuse fix.
  • Pilihan Deployment Fleksibel: Dapat menggunakan backend cloud Refuse.dev atau di-host sendiri di localhost untuk kontrol penuh atas data dan privasi.

Kasus Penggunaan

  • Pengembangan Lokal: Pengembang dapat menginstal dependensi dengan percaya diri, mengetahui bahwa setiap paket akan diperiksa terlebih dahulu sebelum masuk ke sistem.
  • Tim dengan Agen AI: Startup dan perusahaan teknologi yang menggunakan Claude, Cursor, atau Codex dapat mencegah agen AI menginstal versi paket yang mengandung CVE atau kode berbahaya.
  • Pipeline CI/CD: Tim DevOps mengintegrasikan Refuse ke dalam pipeline build untuk memastikan tidak ada kerentanan yang masuk ke production secara tidak sengaja.
  • Keamanan Supply Chain: Organisasi yang peduli dengan keamanan rantai pasok perangkat lunak dapat menambahkan lapisan perlindungan tambahan di atas pemindaian tradisional.

Target Audiens

Refuse ditujukan untuk pengembang perangkat lunak, engineer DevOps, tim keamanan, serta organisasi yang mengandalkan agen AI dalam workflow pengembangan mereka dan ingin mencegah instalasi paket rentan secara otomatis.