Imagen del Avatar del Producto

Socket

Mostrar desglose de calificaciones
10 reseñas
  • Perfiles de 1
  • Categorías de 3
Calificación promedio de estrellas
4.7
Atendiendo a clientes desde
2020

Nombre del perfil

Calificación por estrellas

8
2
0
0
0

Socket Reseñas

Filtros de reseñas
Nombre del perfil
Calificación por estrellas
8
2
0
0
0
Shreejal M.
SM
Shreejal M.
Full Stack Developer
04/24/2026
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA

Herramienta esencial para la seguridad de aplicaciones con la característica estelar MCP

Me gusta usar Socket para todo lo relacionado con la seguridad de mi aplicación. Es la herramienta exacta que necesitamos para asegurarnos de no descargar nada nefasto, especialmente en la era de las bibliotecas vulnerables. Aprecio la función MCP, que permite a los agentes de IA verificar los paquetes de antemano para que no descarguemos nada inseguro o malicioso. La configuración inicial fue pan comido.
Sindhoor H.
SH
Sindhoor H.
12/05/2025
Revisor validado
Fuente de la revisión: Orgánico
Traducido Usando IA

Enfoque único al problema de seguridad de la cadena de suministro y lo hace realmente bien

Me encanta el enfoque que Socket ha adoptado para resolver problemas de seguridad de código abierto con su análisis subjetivo y las más de 70 señales que utilizan para analizar cada paquete diferente. Es algo bastante inusual entre otros proveedores en el espacio, lo que hace que su análisis sea bastante preciso y simplifique nuestro trabajo. Socket nos ayuda a ahorrar tiempo en las revisiones manuales de paquetes de código abierto. También asiste a los desarrolladores en la evaluación de nuestro inventario existente de paquetes de código abierto para las actualizaciones o cambios necesarios. La configuración inicial fue bastante sencilla y fácil debido al uso de la conexión de GitHub, lo que facilita mucho su implementación en múltiples repositorios.
Usuario verificado en Software de Computadora
AS
Usuario verificado en Software de Computadora
10/17/2025
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
Traducido Usando IA

Seguridad de la cadena de suministro de próxima generación

Consumimos las API de escaneo de paquetes de Socket como parte de una plataforma interna de seguridad de la cadena de suministro. Socket ha sido un socio fantástico: son confiables, receptivos y el producto ofrece detecciones de malware de alta calidad en paquetes de código abierto.

Acerca de

Contacto

Ubicación de la sede:
San Francisco, US

Social

@SocketSecurity

¿Qué es Socket?

Languages and Ecosystem Support JavaScript/TypeScript Python Go Ruby Java .NET Scala Kotlin Rust (in progress) GitHub Actions (in progress) (Additional registry and ecosystem support is continuously expanding.) Major Features Real-Time Malicious Package Detection: Flags malware within minutes of publication across major registries (npm, PyPI, etc.). LLM-Powered Code Analysis: Uses AI to understand package intent and catch obfuscated or zero-day threats that traditional tools miss. Reachability Analysis: Reduces vulnerability triage time by up to 10× with precomputed reachability and function-level static analysis, focusing on truly exploitable CVEs. Automated Remediation: Delivers ready-to-merge PRs with backported patches and automatically resolves vulnerabilities. License Compliance: Enforces open source license policies with detailed provenance tracking. Full Lifecycle Protection: Monitors every pull request, package install, and dependency update—across IDEs, CI/CD pipelines, AI coding assistants, and CLIs. Privacy-First and Developer-Friendly: No source code leaves your environment; fast scanning with no performance impact on large monorepos. Fast Facts 8,500+ organizations protected 750,000+ code repositories monitored 100,000+ malicious or risky packages flagged 500+ supply chain attacks prevented weekly

Detalles

Año de fundación
2020
Sitio web
socket.dev