Vai al contenuto

attestd Cybersicurezza

da $19.99/mese (piano gratuito disponibile)

attestd (Cybersicurezza): attestd è una API per il rischio software che fornisce segnali di sicurezza deterministici per CI/CD e agenti AI. Prezzo: da $19.99/mese (piano gratuito disponibile). (dati verificati: agosto 2026)

Trasparenza: se acquisti tramite i nostri link possiamo guadagnare una commissione, senza costi extra per te. La posizione non si compra. Come valutiamo gli strumenti

Informazioni su attestd

Cos'è attestd?

attestd è una API per il rischio software che fornisce ai tuoi pipeline CI/CD e agenti AI tre segnali di sicurezza deterministici e pronti per la diramazione in una singola chiamata: risk_state (rischio di vulnerabilità derivato da NVD), supply_chain.compromised (stato di pubblicazione dannosa) e typosquat (integrità del nome del pacchetto, inclusi nomi allucinati dall'AI). Nessun accesso a codice o repository richiesto: basta una chiave API.

Quale problema risolve?

Gli agenti AI e le infrastrutture automatizzate prendono decisioni software a velocità macchina: distribuendo servizi, applicando patch, esponendo endpoint. Spesso inventano nomi di pacchetti e gli scanner tradizionali non rilevano questa modalità di errore. Fonti pubbliche come NVD e CVE forniscono dati grezzi, ma non una condizione unificata e deterministica su cui il tuo sistema possa basarsi. attestd semplifica tutto questo in segnali actionable su cui il tuo codice può agire.

A chi è rivolto?

attestd è pensato per sviluppatori e team di ingegneria che integrano controlli di sicurezza in pipeline CI/CD, agenti locali o strumenti di codifica AI come Claude Code, Cursor e Windsurf. È ideale per chi necessita di un contesto di sicurezza rapido e affidabile senza complessità. Non è progettato per utenti finali che cercano uno scanner di vulnerabilità manuale.

Casi d'uso reali

  • Blocca la distribuzione se un pacchetto ha una vulnerabilità critica o è attivamente sfruttato.
  • Impedisci agli agenti AI di installare nomi di pacchetti typosquattati o allucinati.
  • Automatizza i controlli di sicurezza nei flussi di lavoro CI/CD con una semplice chiamata API.

Funzionalità principali

  • risk_state — Ottieni una classificazione deterministica del rischio di vulnerabilità (critical, high, elevated, low, none) dai dati NVD.
  • supply_chain.compromised — Rileva lo stato di pubblicazione dannosa del pacchetto indipendentemente dalla cronologia CVE.
  • Rilevamento typosquat — Identifica errori di battitura classici e nomi di pacchetti allucinati dall'AI con punteggi di confidenza.
  • API a chiamata singola — Una singola richiesta restituisce tutti e tre i segnali, semplice da integrare.
  • Output pronto per la diramazione — I segnali sono progettati per la diramazione deterministica nell'automazione.
  • Nessun accesso a codice/repo — Funziona solo con una chiave API, nessuna configurazione di scansione repository.
  • Ampia copertura — Monitora 356 prodotti coperti da CVE e 27.459 pacchetti PyPI + 237.601 pacchetti npm.

Punteggio SaaSpartout

7.5 /10
Facilità d’uso 8.5
Profondità funzionalità 7.5
Rapporto qualità/prezzo 7.0
Qualità del supporto 6.5
Integrazioni 7.0
Scalabilità 8.0
Documentazione 7.5
Velocità di onboarding 8.0

Punteggio editoriale basato sulla nostra metodologia di recensione — non valutazioni degli utenti.

◆ Advisor AI — 30 secondi, senza registrazione
Perché stai cercando un tool di Cybersicurezza oggi?

Preferisci l’advisor completo? Aprilo qui →

Prezzi di attestd

Prezzi di attestd: da $19.99/mese (piano gratuito disponibile). Modello di fatturazione: Freemium.

Free — $0/mese

1.000 chiamate API/mese, 60 chiamate/minuto, schema di risposta completo, SDK Python, supporto community, solo uso diretto.

Solo — $19.99/mese

Fino a 10.000 chiamate/mese, nessun limite al minuto, nessuna fatturazione per superamento, supporto via email, solo uso diretto.

Team — $99.99/mese

Fino a 100.000 chiamate/mese, webhook per compromissione supply chain, chiavi API con ambito, supporto prioritario, solo uso diretto.

Platform — Personalizzato

Chiamate illimitate sotto contratto, incorpora o rivendi nel tuo prodotto, termini personalizzati, fatturazione, SLA su accordo.

Tutti i piani includono integrità del nome del pacchetto e schema di risposta completo. Prova gratuita disponibile: nessuna carta di credito richiesta.

Trova lo strumento giusto per te con il nostro consulente IA →

Domande frequenti

Quanto costa attestd?
attestd offre un piano gratuito (1.000 chiamate/mese) e piani a pagamento a partire da $19.99/mese per Solo (fino a 10.000 chiamate) e $99.99/mese per Team (fino a 100.000 chiamate). Il prezzo del piano Platform è personalizzato.
C'è una prova gratuita?
Sì, attestd ha un piano gratuito che include 1.000 chiamate API al mese, per sempre. Puoi iscriverti su api.attestd.io senza carta di credito.
A cosa serve attestd?
attestd fornisce tre segnali di sicurezza (risk_state, supply_chain.compromised, typosquat) per aiutare pipeline CI/CD e agenti AI a prendere decisioni software sicure, come bloccare pacchetti vulnerabili o rilevare nomi di pacchetti allucinati.
Per chi è più adatto attestd?
È ideale per sviluppatori e team di ingegneria che integrano controlli di sicurezza nell'automazione, specialmente chi lavora con strumenti di codifica AI come Claude Code, Cursor e Windsurf.
Quali sono le migliori alternative a attestd?
Le alternative includono Snyk, Sonatype e Socket per la scansione delle vulnerabilità, ma il differenziatore di attestd sono i segnali deterministici e pronti per la diramazione e il rilevamento typosquat specificamente progettati per agenti AI.
Qual è il limite principale di attestd?
Il limite principale è che copre solo un insieme specifico di prodotti e pacchetti (356 prodotti coperti da CVE e 27.459 pacchetti PyPI + 237.601 pacchetti npm), quindi potrebbe non coprire ogni pacchetto nel tuo stack.

Non fidarti sulla parola — chiedi alla tua AI di attestd

Gemini ChatGPT Claude Perplexity Grok
Ricevi la shortlist + offerte esclusive
Ti inviamo questi tool selezionati e qualche offerta SaaS scelta a mano. Niente spam.