A package's versions
API · /depsdev-api
deps.dev API
Software-Supply-Chain- und Abhängigkeitsintelligenz als API, unterstützt von deps.dev – Googles Open Source Insights-Dienst. Über sechs Paket-Ökosysteme (npm, PyPI, Maven, Cargo, Go und NuGet) beantwortet es Fragen, die ein Register nicht beantworten kann: Was zieht die Installation dieses Pakets tatsächlich nach sich und wie gesund ist das dahinterstehende Projekt? Listen Sie die veröffentlichten Versionen eines Pakets und seine Standardversion auf; lesen Sie die deklarierten Lizenzen einer bestimmten Version, die Schlüssel bekannter Sicherheitshinweise, nützliche Links (Quellcode-Repository, Homepage, Issue-Tracker) und verwandte Projekte; lösen Sie den vollständigen TRANSITIVEN Abhängigkeitsgraphen einer Version auf – die Gesamtzahl der Abhängigkeiten, die direkten Abhängigkeiten und jeden transitiven Knoten mit seiner exakten aufgelösten Version und ob es sich um eine direkte oder indirekte Abhängigkeit handelt; und schlagen Sie den OpenSSF Scorecard eines Quellprojekts nach – die Gesamtsicherheitsbewertung plus Ergebnisse pro Prüfung für Maintained, Code-Review, Branch-Protection, Dangerous-Workflow, Vulnerabilities und mehr – zusammen mit seinen Sternen, Forks, offenen Issues, Lizenz und Homepage. Für Go-Module und Maven-Artefakte ist der Paketname der vollständige Modulpfad oder group:artifact (automatisch URL-kodiert). Ideal für Abhängigkeitsaudits, SBOM-Anreicherung, Supply-Chain-Risikobewertung und Lizenz-Compliance-Tools. Daten von deps.dev (Google, CC-BY).
API-Health
gesund- Uptime
- 100.00%
- Server-Probes · 24h
- Latenz Ø
- 128 ms
- Server-Probes · 24h
- Subscribers
- 4,367
- aktiv
- Gesamt-Calls
- 100
- letzte 7 Tage
Preise
Wähle einen Tier — abrechnung monatlich, jederzeit kündbar.
Free
Kostenlos
- 620 Calls / Monat
- 2 Anfragen / Sekunde
- Hartes Limit (429 oberhalb der Quote, keine Mehrkosten)
- 620 Aufrufe/Monat
- 2 Anfragen/Sekunde
- Pakete, Abhängigkeiten & Scorecards
- Keine Kreditkarte
Starter
€6.50 /Monat
- 23,000 Calls / Monat
- 6 Anfragen / Sekunde
- Hartes Limit (429 oberhalb der Quote, keine Mehrkosten)
- 23k Aufrufe/Monat
- 6 Anfragen/Sekunde
- Abhängigkeitsgraph-Prüfung
- E-Mail-Support
Pro
€20.00 /Monat
- 99,000 Calls / Monat
- 15 Anfragen / Sekunde
- Hartes Limit (429 oberhalb der Quote, keine Mehrkosten)
- 99k Aufrufe/Monat
- 15 Anfragen/Sekunde
- SBOM & Lieferkettenrisiko
- Prioritäts-Support
Mega
€56.00 /Monat
- 430,000 Calls / Monat
- 40 Anfragen / Sekunde
- Hartes Limit (429 oberhalb der Quote, keine Mehrkosten)
- 430k Aufrufe/Monat
- 40 Anfragen/Sekunde
- CI/CD-Sicherheit in großem Maßstab
- Dedizierte SLA
Gebaut von
Ähnliche APIs
Andere APIs mit überschneidenden Tags.
Bestandsverwaltungs-API
Bestandsverwaltungsmathematik als API, lokal und deterministisch berechnet. Der eoq-Endpunkt berechnet die wirtschaftliche Bestellmenge, EOQ = √(2·D·S/H) aus dem Jahresbedarf, den Kosten pro Bestellung und den Lagerhaltungskosten pro Einheit pro Jahr – die Bestellgröße, die die Gesamtkosten minimiert – und gibt die Anzahl der Bestellungen pro Jahr, die Tage zwischen den Bestellungen sowie die jährlichen Bestell-, Lager- und Gesamtkosten zurück (die bei der EOQ gleich sind). Der reorder-Endpunkt berechnet den Meldebestand, täglicher Bedarf × Vorlaufzeit + Sicherheitsbestand, den Lagerbestand, bei dem die nächste Bestellung aufgegeben werden sollte. Der safety-Endpunkt berechnet den Sicherheitsbestand für ein angestrebtes Servicelevel, Z × σ × √(Vorlaufzeit), wobei Z der Normalverteilungswert für das Servicelevel ist (95 % ergibt 1,645), ermittelt durch eine exakte inverse Normalberechnung, sodass jedes Servicelevel funktioniert. Alles wird lokal und deterministisch berechnet, daher ist es sofort und privat. Ideal für Entwickler von E-Commerce-, Einzelhandels-, Lager- und Lieferketten-Apps, Bestandsplanungs- und Beschaffungstools sowie Betriebsdashboards. Reine lokale Berechnung – kein Schlüssel, kein Drittanbieterdienst, sofort. Live, nichts wird gespeichert. 3 Endpunkte. Dies ist Bestandsoptimierung; für Break-Even- und Kosten-Volumen-Gewinn-Analysen verwenden Sie eine Break-Even-API.
api.oanor.com/inventory-api
Subresource Integrity API
Generieren Sie Subresource Integrity (SRI)-Hashes für jedes Web-Asset, damit Browser überprüfen können, ob ein von einem CDN gehostetes Skript oder Stylesheet nicht manipuliert wurde. Übergeben Sie eine URL, und der Dienst ruft das Asset ab und gibt seine sha256-, sha384- und sha512-SRI-Hashes zurück, den gewählten Integritätswert (standardmäßig sha384, oder übergeben Sie Ihren bevorzugten Algorithmus), die Größe und den Inhaltstyp des Assets sowie ein fertiges <script>- oder <link>-Tag mit den Attributen integrity und crossorigin. Ein Verify-Endpunkt ruft das Asset erneut ab und teilt Ihnen mit, ob es noch mit einem bekannten Integritätsstring übereinstimmt – und erkennt so stille CDN-Änderungen oder Lieferkettenmanipulationen, bevor Ihre Benutzer darauf stoßen. Die Anfrage wird serverseitig durchgeführt; private und interne Ziele werden abgelehnt (SSRF-geschützt). Entwickelt für die Sicherung von Drittanbieter-Skripten, Härtung der Lieferkette, Build-Pipelines und CSP/SRI-Compliance. Ein Subresource Integrity-Generator und -Verifizierer – abgegrenzt vom rohen kryptografischen Hashen von Eingabedaten (hash), dem HTTP-Sicherheitsheader-Bewerter (secheaders) und der SSL/TLS-Zertifikatsprüfung (sslcheck). Kein Upstream-Key, kein Cache.
api.oanor.com/sri-api
OSV Vulnerabilities API
Die Open Source Vulnerabilities-Datenbank (OSV / osv.dev) als API – die Supply-Chain-Sicherheitsprüfung für Open-Source-Abhängigkeiten. Scannen Sie jede Paketversion (PyPI, npm, Go, crates.io, Maven, NuGet, RubyGems, Packagist, Hex und mehr) und erfahren Sie sofort, ob sie von bekannten Schwachstellen betroffen ist, mit dem Schweregrad jeder Empfehlung, CVSS-Score, CVE-Aliasen, CWE-Schwäche und Referenzen; listen Sie alle jemals für ein Paket veröffentlichten Empfehlungen auf; und schlagen Sie eine einzelne Empfehlung (GHSA, PYSEC, GO, RUSTSEC, CVE…) im vollständigen Detail nach, einschließlich der betroffenen Pakete und Versionsbereiche. Live aus Googles offizieller OSV.dev-Datenbank, die GitHub Security Advisories, PyPA, RustSec, Go und viele andere Quellen aggregiert. Ideal für Abhängigkeitsscans, SBOM und Supply-Chain-Tooling, CI-Sicherheitsgates und DevSecOps-Dashboards. Offene Daten.
api.oanor.com/osv-api
Semver API
Ein Toolkit für Semantic Versioning (SemVer 2.0.0) als API. Analysieren Sie eine Versionszeichenfolge in ihre Haupt-, Neben-, Patch-, Vorab- und Build-Teile; vergleichen Sie zwei Versionen; testen Sie, ob eine Version einen npm-artigen Bereich erfüllt (^1.2.3, ~1.4, >=2 <3, 1.x); erhöhen Sie eine Version auf die nächste Haupt-, Neben-, Patch- oder Vorabversion; und filtern Sie eine Liste von Versionen nach einem Bereich, um zu ermitteln, welche übereinstimmen und die höchste und niedrigste erfüllende. Unterstützt durch das kanonische node-semver. Perfekt für Abhängigkeits- und Release-Tooling, CI-Gates, Update-Checker, Kompatibilitätsregeln und Paket-Dashboards. Reine lokale Berechnung — kein Schlüssel, kein Drittanbieterdienst, sofort. Live, nichts gespeichert. 6 Endpunkte. Abgegrenzt von Paketregister-Abfragen und Schwachstellendatenbanken.
api.oanor.com/semver-api
Häufig gestellte Fragen
Schnelle Antworten zu Preisen, Kontingenten und Integration.
Wie bekomme ich einen API-Key für deps.dev API?
Wie hoch ist das Rate-Limit für deps.dev API?
Was kostet deps.dev API?
Kann ich mein Abo jederzeit kündigen?
Ist deps.dev API DSGVO-konform?
Wähle einen Endpoint aus der Liste links — Details und Playground erscheinen hier.
Code-Snippets
Registrieren, um einen API-Key zu bekommen, dann jeden Pfad unter deinem Slug aufrufen.
curl https://api.oanor.com/depsdev-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/depsdev-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/depsdev-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/depsdev-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Bewertungen
Melde dich an, um zu bewerten.
Noch keine Bewertungen.
Diskussion
Stelle Fragen, teile Tipps, bekomme Antworten vom Anbieter und anderen Entwicklern. Öffentlich — jeder kann mitlesen.
Melde dich an, um zu schreiben oder zu antworten.
AnmeldenNeue Diskussion
·
-
Anbieter-Antwort
🔒 Diese Diskussion ist gesperrt — keine neuen Antworten möglich.
-
·
- Noch keine Diskussionen — starte die erste.
Support
Privater 1:1-Support mit dem Anbieter — Abrechnungsfragen, Integrationsprobleme, Account-Themen. Nur du und das Anbieter-Team sehen diese Threads.
Melde dich an, um ein Support-Ticket zu öffnen.
AnmeldenNeues Ticket öffnen
Beschreibe wobei du Hilfe brauchst. Das Anbieter-Team bekommt eine Mail und antwortet auf der Ticket-Seite.
-
·
Dringend - Noch keine Tickets für diese API.