Bibliothèques logicielles
construites à partir des sources
Stoppez les attaques de la chaîne d’approvisionnement logicielle sans compromettre l'expérience et la productivité des développeurs grâce à des dépendances Java, Python et JavaScript
Les plus grandes entreprises mondiales font confiance à Chainguard
You can’t scan your way out of a trust problem
A new malicious package is detected every minute. Chainguard Libraries eliminates 98%+ of this risk by building every package from its public, verifiable source code in a SLSA L3-compliant system, preventing build-time and distribution-stage malware injections.
Supply Chain Step
Source code
Malware Attack
PHP (2021)
Supply Chain Step
Build pipeline
Malware Attacks
num2words (2025)
ultralytics (2024)
Supply Chain Step
Build system
Malware Attack
XZ-Utils (2024)
Supply Chain Step
Dependencies
Malware Attacks
cursor tools (2025)
pytorch ('23)
Supply Chain Step
Bypass CI/CD
Malware Attack
codecov (2021)
Supply Chain Step
Library distribution
Malware Attacks
Shai-Hulud (2025)
chalk (2025)
Supply Chain Step
Typosquatting
Malware Attack
1,000s of attacks
Un écosystème de langages en libre accès
Une source unique et standardisée de bibliothèques de langages résistants aux logiciels malveillants pour chaque pile de développement
JavaScript
Expérimentez les projets JavaScript les plus utilisés au monde, qui alimentent l'écosystème web moderne.
Learn moreRoues Python
Essayez plus de 15 000 projets Python parmi les plus populaires de PyPI, y compris des projets purement Python et des dépendances natives isolées
Learn moreD'autres sont à venir
Chainguard construit des écosystèmes supplémentaires en fonction de la demande des clients. Vous avez une demande ? Contactez notre équipe.
Contact usChainguard Libraries
Bibliothèques logicielles de confiance pour tous les cas d’usage
Protégez votre chaîne d’approvisionnement logicielle
Éliminez les risques liés aux systèmes de construction compromis et aux mécanismes de distribution de paquets détournés afin d'atténuer les attaques de logiciels malveillants telles que XZ-Utils, MavenGate et npm Shai-Hulud.
Améliorer l'expérience et la rapidité des développeurs
Libérez les développeurs pour qu'ils puissent livrer plus rapidement en éliminant le travail et l'érosion de la productivité associés à la curation manuelle et/ou basée sur des politiques.
Simplifier les dépendances dynamiques
Déchargez-vous du travail difficile de la vente de bibliothèques système partagées pour les langages à liaison dynamique.
Reconstruites à partir de la source, livrées via des registres résistants aux logiciels malveillants
Consommer des bibliothèques résistantes aux logiciels malveillants, continuellement reconstruites à partir de la source dans l'infrastructure de construction SLSA de niveau 2 de Chainguard, en atténuant les attaques de la chaîne d'approvisionnement lors de la construction et de la distribution des paquets.
Nous corrigeons les CVE critiques et élevés pour vous
Sécurisez vos applications avec des versions corrigées des anciennes bibliothèques Python. Nous corrigeons les CVE critiques et élevés afin que vous puissiez rester protégé pendant que vous planifiez votre prochaine mise à jour.
Utilisez-les partout, en toute simplicité, avec les images de conteneurs Chainguard
Utilisez nos bibliothèques partout où votre code est développé et déployé. Ou utilisez les bibliothèques Chainguard au-dessus des conteneurs ou des machines virtuelles Chainguard pour une protection plus complète sur l'ensemble de votre pile.
Embedded policies protect what’s not built
With the Chainguard Repository, you set the rules for every package we haven't built yet. Configure cooldowns, block packages with known CVEs, or enforce license and end-of-life policies to meet your team’s standards.
Pourquoi Chainguard ?
La différence des bibliothèques Chainguard
Intégrité de bout en bout
Sachez exactement ce que contient votre source ouverte, grâce à l'intégration d'une provenance complète.
Verification by default
Every library is built in a secure, SLSA L3 build system with full provenance and signed SBOMs to prove supply chain integrity.
System scale
Access to hundreds of thousands of versions of libraries across Java, Python, and JavaScript, with more being added every week.
Expertise et expérience
Les plus grands esprits de l'open source font avancer l'industrie et apportent de nouvelles innovations à nos utilisateurs.
Découvrez le reste de la gamme de produits Chainguard
Ressources connexes
Introducing Chainguard Repository: A unified experience for secure-by-default open source artifacts
Lire maintenant
Les registres et la faille de npm : Sécuriser le maillon faible de la chaîne d'approvisionnement en logiciels
Lire maintenant
Python résistant aux logiciels malveillants sans les devinettes
Lire maintenant
Annonce des bibliothèques Chainguard : Dépendances gardées du langage Java construites à partir de la source
Lire maintenant
La vision de Chainguard pour une supply chain logicielle plus sûre
Lire maintenant
Panique ! à la distro : Une étude sur la prévention des logiciels malveillants dans les distributions Linux
Lire maintenant
Apprivoiser les mauvais paquets Python : Évaluation des détecteurs de logiciels malveillants Python à l'aide d'un ensemble de données de référence
Lire maintenant







