Zum Inhalt springen

attestd Cybersicherheit

ab 19,99 $/Monat (kostenloser Plan verfügbar)

attestd (Cybersicherheit): attestd ist eine Software-Risiko-API, die deterministische Sicherheitssignale für CI/CD-Pipelines und KI-Agenten liefert. Preis: ab 19,99 $/Monat (kostenloser Plan verfügbar). (Daten geprüft: August 2026)

Transparenz: Wenn du über unsere Links kaufst, erhalten wir ggf. eine Provision – ohne Mehrkosten für dich. Platzierungen sind nicht käuflich. Wie wir Tools bewerten

Über attestd

Was ist attestd?

attestd ist eine Software-Risiko-API, die Ihren CI/CD-Pipelines und KI-Agenten drei deterministische, branch-fähige Sicherheitssignale in einem einzigen Aufruf liefert: risk_state (vom NVD abgeleitetes Schwachstellenrisiko), supply_chain.compromised (Status bösartiger Veröffentlichungen) und typosquat (Integrität von Paketnamen, einschließlich KI-halluzinierter Namen). Es ist weder Code- noch Repository-Zugriff erforderlich – nur ein API-Schlüssel.

Welches Problem löst es?

KI-Agenten und automatisierte Infrastrukturen treffen Software-Entscheidungen mit Maschinengeschwindigkeit – sie stellen Dienste bereit, patchen Systeme und legen Endpunkte offen. Sie erfinden oft Paketnamen, und traditionelle Scanner übersehen diese Fehlerquelle. Öffentliche Quellen wie NVD und CVE liefern rohe Daten, aber keine einheitliche, deterministische Bedingung, auf die Ihr System reagieren kann. attestd vereinfacht dies zu umsetzbaren Signalen, auf die Ihr Code reagieren kann.

Für wen ist es gedacht?

attestd wurde für Entwickler und Entwicklungsteams entwickelt, die Sicherheitsprüfungen in CI/CD-Pipelines, lokale Agenten oder KI-Codierungstools wie Claude Code, Cursor und Windsurf integrieren. Es ist ideal für alle, die schnellen, zuverlässigen Sicherheitskontext ohne Komplexität benötigen. Es ist nicht für Endbenutzer gedacht, die einen manuellen Schwachstellenscanner suchen.

Praktische Anwendungsfälle

  • Blockieren Sie die Bereitstellung, wenn ein Paket eine kritische Schwachstelle aufweist oder aktiv ausgenutzt wird.
  • Verhindern Sie, dass KI-Agenten typosquattete oder halluzinierte Paketnamen installieren.
  • Automatisieren Sie Sicherheitsprüfungen in CI/CD-Workflows mit einem einfachen API-Aufruf.

Wichtigste Funktionen

  • risk_state – Erhalten Sie eine deterministische Schwachstellen-Risikoklassifizierung (kritisch, hoch, erhöht, niedrig, keine) aus NVD-Daten.
  • supply_chain.compromised – Erkennen Sie den Status bösartiger Paketveröffentlichungen unabhängig von der CVE-Historie.
  • Typosquat-Erkennung – Identifizieren Sie klassische Tippfehler und KI-halluzinierte Paketnamen mit Konfidenzwerten.
  • API mit einem Aufruf – Eine einzige Anfrage liefert alle drei Signale, einfach zu integrieren.
  • Branch-fähige Ausgabe – Signale sind für deterministische Verzweigungen in der Automatisierung ausgelegt.
  • Kein Code-/Repo-Zugriff – Funktioniert nur mit einem API-Schlüssel, keine Repository-Scan-Einrichtung erforderlich.
  • Breite Abdeckung – Überwacht 356 CVE-abgedeckte Produkte und 27.459 PyPI- + 237.601 npm-Pakete.

SaaSpartout-Score

7.5 /10
Benutzerfreundlichkeit 8.5
Funktionstiefe 7.5
Preis-Leistung 7.0
Support-Qualität 6.5
Integrationen 7.0
Skalierbarkeit 8.0
Dokumentation 7.5
Onboarding-Tempo 8.0

Redaktioneller Score nach unserer Review-Methodik — keine Nutzerbewertungen.

◆ KI-Berater — 30 Sekunden, ohne Anmeldung
Warum suchst du heute ein Cybersicherheit-Tool?

Lieber der vollständige Berater? Hier öffnen →

Preise von attestd

Preise von attestd: ab 19,99 $/Monat (kostenloser Plan verfügbar). Abrechnungsmodell: Freemium.

Free – 0 $/Monat

1.000 API-Aufrufe/Monat, 60 Aufrufe/Minute, vollständiges Antwortschema, Python-SDK, Community-Support, nur direkte Nutzung.

Solo – 19,99 $/Monat

Bis zu 10.000 Aufrufe/Monat, kein Limit pro Minute, keine Überschreitungsabrechnung, E-Mail-Support, nur direkte Nutzung.

Team – 99,99 $/Monat

Bis zu 100.000 Aufrufe/Monat, Supply-Chain-Kompromittierungs-Webhooks, eingeschränkte API-Schlüssel, Prioritäts-Support, nur direkte Nutzung.

Plattform – Individuell

Unbegrenzte Aufrufe unter Vertrag, Einbettung oder Weiterverkauf in Ihrem Produkt, individuelle Bedingungen, Rechnungsstellung, SLA nach Vereinbarung.

Alle Tarife umfassen Paketnamen-Integrität und das vollständige Antwortschema. Kostenlose Testversion verfügbar – keine Kreditkarte erforderlich.

Finde das richtige Tool für dich mit unserem KI-Berater →

Häufige Fragen

Wie viel kostet attestd?
attestd bietet einen kostenlosen Plan (1.000 Aufrufe/Monat) und kostenpflichtige Pläne ab 19,99 $/Monat für Solo (bis zu 10.000 Aufrufe) und 99,99 $/Monat für Team (bis zu 100.000 Aufrufe). Die Plattform-Preise sind individuell.
Gibt es eine kostenlose Testversion?
Ja, attestd hat einen kostenlosen Plan, der dauerhaft 1.000 API-Aufrufe pro Monat umfasst. Sie können sich unter api.attestd.io anmelden – ohne Kreditkarte.
Wofür wird attestd verwendet?
attestd liefert drei Sicherheitssignale (risk_state, supply_chain.compromised, typosquat), um CI/CD-Pipelines und KI-Agenten bei sicheren Software-Entscheidungen zu unterstützen – etwa beim Blockieren anfälliger Pakete oder Erkennen halluzinierter Paketnamen.
Für wen ist attestd am besten geeignet?
Es ist ideal für Entwickler und Entwicklungsteams, die Sicherheitsprüfungen in die Automatisierung integrieren – besonders für diejenigen, die mit KI-Codierungstools wie Claude Code, Cursor und Windsurf arbeiten.
Was sind die wichtigsten attestd-Alternativen?
Zu den Alternativen gehören Snyk, Sonatype und Socket für Schwachstellenscans, aber attestds Unterscheidungsmerkmal sind seine deterministischen, branch-fähigen Signale und die Typosquat-Erkennung, die speziell für KI-Agenten entwickelt wurden.
Was ist die Hauptlimitierung von attestd?
Die größte Einschränkung besteht darin, dass nur eine bestimmte Menge von Produkten und Paketen abgedeckt wird (356 CVE-abgedeckte Produkte und 27.459 PyPI- + 237.601 npm-Pakete), sodass möglicherweise nicht jedes Paket in Ihrem Stack abgedeckt ist.

Glaub uns nicht einfach — frag deine KI zu attestd

Gemini ChatGPT Claude Perplexity Grok
Erhalte die Auswahl + exklusive Angebote
Wir senden dir diese ausgewählten Tools und gelegentlich handverlesene SaaS-Angebote. Kein Spam.