CHAINGUARD LIBRARIES

Bibliothèques logicielles
construites à partir des sources

Stoppez les attaques de la chaîne d’approvisionnement logicielle sans compromettre l'expérience et la productivité des développeurs grâce à des dépendances Java, Python et JavaScript

image

Les plus grandes entreprises mondiales font confiance à Chainguard

  • Snap logo.
  • Logo of Chainguard customer SolarWinds
  • VP Bank logo.
  • Logo of Chainguard customer Ironclad
  • Logo of Chainguard customer Wistia.
  • logo of Chainguard customer logicmonitor
  • Logo of Chainguard customer Fortinet

You can’t scan your way out of a trust problem

A new malicious package is detected every minute. Chainguard Libraries eliminates 98%+ of this risk by building every package from its public, verifiable source code in a SLSA L3-compliant system, preventing build-time and distribution-stage malware injections.

Supply Chain Step

Source code

Malware Attack

PHP (2021)

Supply Chain Step

Build pipeline

Malware Attacks

num2words (2025)

ultralytics (2024)

Supply Chain Step

Build system

Malware Attack

XZ-Utils (2024)

Supply Chain Step

Dependencies

Malware Attacks

cursor tools (2025)

pytorch ('23)

Supply Chain Step

Bypass CI/CD

Malware Attack

codecov (2021)

Supply Chain Step

Library distribution

Malware Attacks

Shai-Hulud (2025)

chalk (2025)

Supply Chain Step

Typosquatting

Malware Attack

1,000s of attacks

Un écosystème de langages en libre accès

Une source unique et standardisée de bibliothèques de langages résistants aux logiciels malveillants pour chaque pile de développement

JavaScript

Expérimentez les projets JavaScript les plus utilisés au monde, qui alimentent l'écosystème web moderne.

Learn more

Roues Python

Essayez plus de 15 000 projets Python parmi les plus populaires de PyPI, y compris des projets purement Python et des dépendances natives isolées

Learn more

JARs Java

Explorez plus de 55 000 projets Java les plus populaires.

Read docs

D'autres sont à venir

Chainguard construit des écosystèmes supplémentaires en fonction de la demande des clients. Vous avez une demande ? Contactez notre équipe.

Contact us

Chainguard Libraries

Bibliothèques logicielles de confiance pour tous les cas d’usage

Use libraries from verified source in a SLSA L2-compliant factory to neutralize malware, ensuring the binary always matches the source bit-for-bit.

Protégez votre chaîne d’approvisionnement logicielle

Éliminez les risques liés aux systèmes de construction compromis et aux mécanismes de distribution de paquets détournés afin d'atténuer les attaques de logiciels malveillants telles que XZ-Utils, MavenGate et npm Shai-Hulud.

Our isolated build process spares your team from costly malware incident response, protecting your development velocity while everyone else panics.

Améliorer l'expérience et la rapidité des développeurs

Libérez les développeurs pour qu'ils puissent livrer plus rapidement en éliminant le travail et l'érosion de la productivité associés à la curation manuelle et/ou basée sur des politiques.

Prove you’re secure without the toil. Every library comes with automated provenance and signed SBOMs, giving auditors real verification of component integrity.

Simplifier les dépendances dynamiques

Déchargez-vous du travail difficile de la vente de bibliothèques système partagées pour les langages à liaison dynamique.

Reconstruites à partir de la source, livrées via des registres résistants aux logiciels malveillants

Reconstruites à partir de la source, livrées via des registres résistants aux logiciels malveillants

Consommer des bibliothèques résistantes aux logiciels malveillants, continuellement reconstruites à partir de la source dans l'infrastructure de construction SLSA de niveau 2 de Chainguard, en atténuant les attaques de la chaîne d'approvisionnement lors de la construction et de la distribution des paquets.

Nous corrigeons les CVE critiques et élevés pour vous

Nous corrigeons les CVE critiques et élevés pour vous

Sécurisez vos applications avec des versions corrigées des anciennes bibliothèques Python. Nous corrigeons les CVE critiques et élevés afin que vous puissiez rester protégé pendant que vous planifiez votre prochaine mise à jour.

Utilisez-les partout, en toute simplicité, avec les images de conteneurs Chainguard

Utilisez-les partout, en toute simplicité, avec les images de conteneurs Chainguard

Utilisez nos bibliothèques partout où votre code est développé et déployé. Ou utilisez les bibliothèques Chainguard au-dessus des conteneurs ou des machines virtuelles Chainguard pour une protection plus complète sur l'ensemble de votre pile.

Embedded policies protect what’s not built

Embedded policies protect what’s not built

With the Chainguard Repository, you set the rules for every package we haven't built yet. Configure cooldowns, block packages with known CVEs, or enforce license and end-of-life policies to meet your team’s standards.

Pourquoi Chainguard ?

La différence des bibliothèques Chainguard

Intégrité de bout en bout

Sachez exactement ce que contient votre source ouverte, grâce à l'intégration d'une provenance complète.

Verification by default

Every library is built in a secure, SLSA L3 build system with full provenance and signed SBOMs to prove supply chain integrity.

System scale

Access to hundreds of thousands of versions of libraries across Java, Python, and JavaScript, with more being added every week.

Expertise et expérience

Les plus grands esprits de l'open source font avancer l'industrie et apportent de nouvelles innovations à nos utilisateurs.

Découvrez le reste de la gamme de produits Chainguard

Invite du système CGExécuter la commande

Vous souhaitez en savoir plus sur Chainguard?

Contactez-nous

Foire aux questions