GPT

פיתוח וקוד · קוד פתוח

הלוגו של Vulert

Vulert

במקום לתת הרשאות קריאה לכל הגיטהאב שלכם או להתקין סוכנים בשרתים, מעלים קובץ תלויות יחיד כמו package-lock.json או דוח SBOM. מקבלים מיפוי של חולשות אבטחה ידועות עם הנחיות שדרוג שמתאימות לגרסה הספציפית שרצה אצלכם, והמערכת ממשיכה לבדוק את הרשימה הזו מדי שעה.

ההבדל המשמעותי מול רוב כלי הסריקה הוא הריחוק המוחלט מקוד המקור. אין חיבור ישיר למאגר, אין הרשאות למפתחים צד שלישי, וכל הניתוח מתבסס רק על שמות החבילות והגרסאות שמסרתם בקובץ המניפסט.

  • פיתוח וקוד
  • קוד פתוח
  • ממשק באנגלית

דירוג הקהילה

עוד לא דורג

תהיו הראשונים לדרג.

התחברות עם גוגל

דירוג אחד לכל אדם לכל כלי, ולכן צריך חשבון. אנחנו שומרים גיבוב של מזהה החשבון ואת השם הפרטי, ולא את הדוא״ל, לא את שם המשפחה ולא את התמונה.

לא נשלח אליכם דבר ולא נפרסם דבר בשמכם.

איך הדירוג עובד+

הדירוג פתוח רק למי שמחובר עם חשבון גוגל, דירוג אחד לכל אדם לכל כלי. זו הדרך שלנו לוודא שמדובר באדם אמיתי: היא אינה מוכיחה שהמדרג השתמש בכלי, וזה הבדל שכדאי לזכור כשקוראים ממוצע.

מי שכותב ביקורת מוצג בשמו הפרטי בלבד, כפי שהוא מופיע בחשבון גוגל. מעבר לזה לא נשמר דבר: לא שם משפחה, לא כתובת דוא״ל ולא תמונה: רק גיבוב חד־כיווני של מזהה החשבון, שמאפשר לכם לשנות את הדירוג שלכם ולא מאפשר לנו לדעת מי אתם.

ביקורת אינה יכולה להכיל קישורים, כתובות דוא״ל, מספרי טלפון או שמות משתמש. זה לא סינון תוכן, זה מה שמונע ממקום כזה להפוך ללוח מודעות.

תמחור
קוד פתוח
קטגוריה
פיתוח וקוד
שפת האתר
אנגלית
כתובת
vulert.com
נבדק
2026-09-08

הסקירה

אתם גוררים קובץ מניפסט כמו package-lock.json או requirements.txt ישירות לחלון הדפדפן, ובתוך 60 שניות מקבלים דו"ח של חולשות אבטחה ידועות ברכיבי הקוד הפתוח שלכם. השירות סורק מול מאגר שמחזיק 507332 חולשות נכון ליום 08/09/2026, בלי לבקש הרשאות גישה למאגר הקוד ובלי להתקין שום תוכנה מקומית. אין כאן חיבורים מסובכים או תהליכי התקנה ארוכים. אתם פשוט נותנים לו את רשימת התלויות, והוא בודק את הגרסאות המדויקות שמופיעות בה.

הגישה הזו שונה מאוד מכלים מסורתיים שדורשים חיבור גיטהאב מלא עם הרשאות קריאה לכל השורות שכתבתם. Vulert מתמקד אך ורק בקובצי הגדרת חבילות ובקבצי SBOM כמו CycloneDX או SPDX. הוא לא רואה את הלוגיקה העסקית, את המפתחות הסודיים או את הקוד הפרטי שלכם, ולכן מנהלי אבטחה שחוששים מפתיחת גישה למאגרים חיצוניים יקבלו אותו בקלות. מצד שני, אם חבילה מסוימת פגיעה רק בפונקציה שאתם בכלל לא קוראים לה, הכלי הבסיסי עדיין יתריע עליה כי הוא בודק נוכחות בלבד.

איך עובד הניטור השוטף

אחרי אימות מייל העבודה, הקובץ שהעליתם נכנס למעקב שמתבצע מדי שעה כדי לזהות פרצות חדשות שמפורסמות ברשת. אם מתגלה בעיה חדשה בספרייה קיימת, תקבלו התראה ישירות למייל בלי שתצטרכו להריץ סריקה יזומה מחדש. במקום להמליץ באופן עיוור על הגרסה העדכנית ביותר שעלולה לשבור לכם את התאימות לאחור, הוא מציע תיקון שמתאים לענף הגרסה שלכם, כך שיישום הרץ על גרסה ראשית מסוימת יקבל נתיב שדרוג ישיר ובטוח לאותו ענף בדיוק.

זה כלי שמנטר חולשות בקוד פתוח בלי לקבל גישה לקוד המקור שלכם.

תוספת חדשה מאפשרת לחבר את המערכת לסוכני תכנות מבוססי פרוטוקול MCP כמו Cursor או Claude Code. הרעיון הוא לתת לסוכן הבינה המלאכותית לקרוא את המניפסט הנוכחי, לבקש מ־Vulert סריקה של הבעיות והתיקונים, ולבצע את העדכון רק לפי הוראה מפורשת שלכם. לאחר השינוי, הקובץ החדש נשלח לבדיקה חוזרת ומוודא שהפגיעות אכן נעלמה מהפרויקט. מה שבאמת מפריע כאן הוא שאין באתר פירוט על איכות האוטומציה הזו מול קונפליקטים מורכבים.

השליטה נשארת אצלכם.

כמה זה עולה בפועל

מודל התמחור מתחיל מ־15 דולר לחודש לאפליקציה במסלול Pro, או 12.75 דולר לחודש באפליקציה בתשלום שנתי, עם משתמשים ללא הגבלה ובדיקות בכל שעה. מסלול Growth עולה 25 דולר לחודש לאפליקציה ומוסיף המלצות תיקון מובנות, התראות Slack ואינטגרציה עם Jira, לצד דוחות PDF לביקורות אבטחה. קיימת סתירה פנימית בתוך עמוד התמחור באתר, שכן בחלק מהשאלות הנפוצות מצוין מחיר של 45 דולר לחודש למסלול Pro עם תמיכה בעשר אפליקציות. אי הבהירות הזו מחייבת בדיקה זהירה.

המחיר תלוי במספר האפליקציות.

סטארטאפים שגייסו פחות מ־1.5 מיליון דולר ופועלים פחות מחמש שנים זכאים להנחה של עד 30 אחוזים, וזהה המצב גם עבור ארגונים ללא כוונת רווח. אם הצוות שלכם מפתח כמה מוצרים נפרדים, העלויות יצטברו לפי כמות האפליקציות שמוגדרות במערכת, לצד מודולים בתשלום נוסף כמו סריקת תמונות Docker או ניהול רישיונות קוד פתוח. אין באתר תמיכה בשפה העברית, ממשק המשתמש כולו באנגלית וההתראות נשלחות באנגלית בלבד, אם כי שמות הקבצים והספריות הם טכניים לחלוטין.

שלבי עבודה עיקריים

  1. 01העלאת מניפסט או קובץ SBOM
  2. 02זיהוי חולשות אבטחה ידועות
  3. 03קבלת תיקון מותאם גרסה
  4. 04ניטור רציף והתראות מייל
  • סריקה ראשוניתחינם ללא כרטיס
  • מחיר בסיס15 דולר לאפליקציה
  • מידע תמחורסתירות בתוך האתר

מה Vulert
עושה

אתם גוררים לאתר קובץ מניפסט כמו pom.xml, requirements.txt, go.mod או קובצי SBOM בפורמט CycloneDX ו־SPDX. מקלידים כתובת אימייל של העבודה, ומקבלים תוצאות תוך כשישים שניות שמציגות אילו חבילות פגיעות, מה חומרת הפגיעה, ואיזה שדרוג יפתור את הבעיה בלי לשבור תאימות אחורה.

לאחר הסריקה הראשונית מתחיל ניטור רציף של התלויות בתדירות של פעם בשעה מול מאגר של מעל 500,000 חולשות. אם מתגלה פגיעות חדשה בחבילה שקיימת ברשימה שלכם, נשלחת התראת אימייל או עדכון לסלאק ולג'ירה, ואפשר גם לחבר את הבדיקה לצנרת ה־CI/CD או לסוכני פיתוח כמו Cursor ו־Claude Code דרך MCP.

כמה זה
עולה

התמחור מתחיל ב־15 דולר לאפליקציה לחודש במסלול Pro, או 12.75 דולר לחודש בחיוב שנתי. תוכנית Growth עולה 25 דולר לאפליקציה לחודש וכוללת המלצות תיקון ממוקדות, חיבור לסלאק, ג'ירה ודוחות ביקורת, בעוד למערכות גדולות יש תוכנית Enterprise בהתאמה אישית. מי שמחזיק אפליקציה אחת או שתיים ימצא את תוכנית Pro או Growth כמספיקה לגמרי, לצד 30 ימי ניסיון חינם בלי כרטיס אשראי.

free trial $15.00/month$13.00/month$25.00/month$22.00/month

המספרים נקראו מעמוד התמחור של Vulert ב־2026-09-09. תמחור משתנה. לפני החלטה כדאי לפתוח את עמוד התמחור עצמו.

למי זה
מתאים

צוותי פיתוח שרוצים לעקוב אחרי חולשות אבטחה בקוד פתוח בלי לתת לכלי חיצוני גישה למאגרי הקוד שלהם, או ארגונים שצריכים לספק דוחות SBOM ותיעוד לתהליכי תאימות כמו SOC 2. זה מתאים גם למי שמנהל תיק של כמה אפליקציות ורוצה התראות ממוקדות בלי התקנות מורכבות.

מי שמחפש כלי שיסרוק את הקוד הפנימי שכתב בעצמו כדי למצוא באגים של הזרקות SQL או דליפות מידע, לא יקבל מזה כלום. השירות בודק רק חבילות צד שלישי, ואם הפרויקט שלכם לא מנהל קובצי נעילה או מניפסט מסודרים, אין לכלי מה לסרוק.

מה לבדוק
לפני שמתחייבים

לפני שמתחייבים, קחו בחשבון שהאתר עצמו מציג נתוני תמחור סותרים בעמודים שונים. בטבלה הראשית כתוב 15 דולר לאפליקציה, אבל בחלק מהשאלות הנפוצות באותו עמוד מופיע מחיר של 45 דולר לחודש עבור עד 10 אפליקציות. שווה לוודא ישירות מולם מה החיוב המדויק לפני שמזינים אמצעי תשלום בסיום תקופת הניסיון.

בנוסף, מאחר שאין חיבור חי לקוד, כל עדכון תלויות שאתם מבצעים מחייב העלאה ידנית של מניפסט מעודכן או הקמה של אוטומציה ב־CI/CD. אם לא תדאגו לעדכן את הקובץ במערכת, תמשיכו לקבל התראות על חבילות שכבר מחקתם מזמן.

מה אומרים
המשתמשים

עוד אף אחד לא כתב על Vulert כאן. אם השתמשתם בVulert, השורה הראשונה היא שלכם.

להשאיר חוות דעת אנחנו לא מוחקים ביקורת שלילית, ולא מסמנים אף כלי כמומלץ בתשלום.

מה Vulert
אומר על עצמו

Vulert provides software composition analysis with no install, using manifest files. Get real-time vulnerability alerts. Try Vulert today.

מהאתר של Vulert, נקרא ב־2026-09-08. הטקסט הוא שלהם.

אנחנו לא מתרגמים תיאורי שיווק ומגישים אותם ככתיבה שלנו. שיטת העבודה.

שאלות
נפוצות

האם Vulert מקבל גישה לקוד המקור של האפליקציה?

לא. הכלי לא דורש גישה למאגר הקוד, לא מתחבר לחשבון ה־GitHub או ה־GitLab שלכם, ולא מצריך התקנת סוכן בשרת. הניתוח מתבצע אך ורק על גבי קובץ התלויות או ה־SBOM שאתם מעלים.

אילו שפות ופורמטים של קבצים נתמכים בסריקה?

יש תמיכה במניפסטים של Java, JavaScript, Python, PHP, Go, Rust, Ruby, Dart, C/C++ ו־Elixir. לצד אלה ניתן להעלות ישירות קובצי SBOM בפורמטים מבוססי CycloneDX ו־SPDX.

מה קורה כשתקופת הניסיון של 30 הימים מסתיימת?

הניטור הרציף מושהה עד שבוחרים תוכנית בתשלום. המערכת לא מוחקת את הנתונים ולא מבצעת חיוב אוטומטי, מאחר שלא נדרש כרטיס אשראי כדי להתחיל את הניסיון.

מה Vulert עושה?

במקום לתת הרשאות קריאה לכל הגיטהאב שלכם או להתקין סוכנים בשרתים, מעלים קובץ תלויות יחיד כמו package-lock.json או דוח SBOM. מקבלים מיפוי של חולשות אבטחה ידועות עם הנחיות שדרוג שמתאימות לגרסה הספציפית שרצה אצלכם, והמערכת ממשיכה לבדוק את הרשימה הזו מדי שעה. ההבדל המשמעותי מול רוב כלי הסריקה הוא הריחוק המוחלט מקוד המקור. אין חיבור ישיר למאגר, אין הרשאות למפתחים צד שלישי, וכל הניתוח מתבסס רק על שמות החבילות והגרסאות שמסרתם בקובץ המניפסט.

האם Vulert חינמי?

לפי מה שהאתר של Vulert מפרסם, קוד פתוח. תנאים משתנים. כדאי לאמת מול עמוד התמחור שלו.

האם Vulert תומך בעברית?

האתר של Vulert מוגש באנגלית. זה לא אומר שהכלי לא יעבוד עם טקסט בעברית, אבל זה כן אומר שהוא לא נבנה סביבה.

יש חלופות ל־Vulert?

כן. באתר יש 363 כלים בקטגוריית פיתוח וקוד, וחלקם מוצגים בתחתית העמוד הזה. ההשוואה שכדאי לעשות היא בין תמחור, שפת הממשק והתאמה למה שאתם צריכים לעשות, לא בין רשימות תכונות.

כלים דומיםבפיתוח וקוד

כל 363 הכלים
  • הלוגו של VULK בתשלום

    VULK

    יוצר יישומי ווב, מובייל ואתרי תלת ממד מלאים עם בסיס נתונים מהנחיית טקסט.

    פיתוח וקוד vulk.dev
  • הלוגו של Warp קוד פתוח

    Warp

    סביבת טרמינל בקוד פתוח עם סוכני פיתוח אוטונומיים לענן ולמחשב האישי

    פיתוח וקוד warp.dev
  • הלוגו של Webflow AI בתשלום

    Webflow AI

    בנייה, עיצוב ועריכת אתרים שלמים, קוד וטקסטים באמצעות הנחיות כתובות

    פיתוח וקוד webflow.com
  • הלוגו של WebscrapeAI תקופת ניסיון

    WebscrapeAI

    חילוץ נתונים מאתרי אינטרנט באמצעות הזנת כתובת והגדרת שדות, ללא צורך בקוד.

    פיתוח וקוד webscrapeai.com
  • W לא צוין

    welovenocode

    השמה של מפתחי נו-קוד ולואו-קוד מנוסים לפרויקטים מותאמים אישית

    פיתוח וקוד welovenocode.com
  • W בתשלום

    Whatthediff

    ניתוח שינויים בקוד וכתיבה אוטומטית של תיאורים ועדכונים לבקשות מיזוג.

    פיתוח וקוד whatthediff.ai