Zum Hauptinhalt springen
Version: 1.0.0

Sicherheit & Datenverarbeitung

📄 Lieber offline? Diese Anleitung als PDF herunterladen.

DepCheck ist ein Sicherheitswerkzeug und wird deshalb an den Maßstäben eines Sicherheitswerkzeugs gemessen. Diese Seite legt klar dar, wie es Sie authentifiziert, was es mit den Daten macht, die Sie ihm senden, und was den Cert-IX-Perimeter verlässt — und was nicht.

Authentifizierung​

  • Jede Anfrage an https://mcp.cert-ix.com/depcheck muss einen gültigen API-Schlüssel als Authorization: Bearer <key> mitführen. Anfragen ohne einen solchen erhalten 401; das Backend bekommt niemals unauthentifizierten Verkehr zu Gesicht.
  • Schlüssel sind kostenlos und im Self-Service erhältlich: Fordern Sie einen unter cert-ix.com/tools/depcheck-mcp an, bestätigen Sie Ihre E-Mail-Adresse, und der Schlüssel kommt per E-Mail. Ein Schlüssel ist 90 Tage gültig und lässt sich über die Erinnerungs-E-Mail verlängern, die vor seinem Ablauf verschickt wird. Behandeln Sie einen Schlüssel wie ein Passwort: bewahren Sie ihn in der Konfiguration Ihres MCP-Clients oder einem Secret-Store auf, niemals in der Versionsverwaltung, und rotieren Sie ihn, wenn er möglicherweise durchgesickert ist.
  • Der gesamte Verkehr läuft über TLS. Senden Sie Schlüssel oder Manifeste niemals über einfaches HTTP.

Ratenbegrenzung & Missbrauchsschutz​

Der gehostete Endpunkt erzwingt Grenzwerte am Edge (Host-nginx), bevor irgendeine Arbeit erledigt wird:

GeltungsbereichGrenzwert
Pro API-Schlüssel20 Anfragen/Sekunde (kurzer Burst bis 40), 20 gleichzeitige Verbindungen
Pro Quell-IP40 Anfragen/Sekunde (Burst 80), 40 gleichzeitige Verbindungen

Das Überschreiten eines Grenzwerts liefert 429 Too Many Requests — warten Sie ab und versuchen Sie es erneut. Diese Obergrenzen liegen deutlich über der normalen Agentennutzung (eine Handvoll Prüfungen pro Bearbeitung); sie existieren, um Fluten zu stoppen, nicht um echte Arbeit zu drosseln.

Wiederholte Authentifizierungsfehler werden als Missbrauch gewertet: eine IP, die in einem kurzen Zeitfenster viele 401-Antworten erzeugt, wird vorübergehend gesperrt (fail2ban). Ein Inhaber eines gültigen Schlüssels läuft niemals hier hinein, denn ein korrekter Schlüssel liefert nie 401.

Was Sie senden und was damit geschieht​

Die Werkzeuge von DepCheck sind schreibgeschützte Abfragen. Hier steht genau, wofür jede Art von Eingabe verwendet wird:

Sie sendenWas DepCheck damit macht
Eine Paketkoordinate (ecosystem, name, version)Schlägt sie gegen die Advisory-Daten nach und gibt passende Advisories zurück.
Einen Manifest-Body (manifest_content)Parst ihn im Arbeitsspeicher, um Paar-Angaben aus Paketname/-version zu extrahieren, und schlägt diese dann nach. Er wird verwendet, um Ihr Ergebnis zu erzeugen, und wird von DepCheck nicht gespeichert oder protokolliert.
Eine Advisory-/CVE-IDSchlägt deren Details oder deren Exploit-Informationen nach.

Das Manifest selbst erreicht durchaus den Cert-IX-Server — das gehostete scan_dependencies erhält seinen Text in der Anfrage —, gelangt aber nicht weiter: DepCheck extrahiert Koordinaten (welche Pakete, welche Versionen) und schlägt diese nach. Es braucht, will oder analysiert Ihren Quellcode nicht, und der gehostete Server hat überhaupt keinen Zugriff auf Ihr Dateisystem (deshalb nimmt er Manifesttext entgegen, keinen Pfad).

Welche Betriebsdaten aufbewahrt werden​

Für den Betrieb des Dienstes bewahrt DepCheck ausschließlich aggregierte Zähler auf — Gesamtanfragen, Fehler, laufende Anzahl sowie Aufrufzähler pro Werkzeug / pro Client für Kapazität und Monitoring. Diese Zähler halten fest, dass ein Client ein Werkzeug aufgerufen hat, nicht die Paketnamen, Versionen oder Manifestinhalte im Aufruf. Sie werden über einen internen, token-geschützten /metrics-Endpunkt bereitgestellt, der aus dem öffentlichen Internet niemals erreichbar ist.

Datenresidenz — wo die Advisory-Daten liegen​

DepCheck setzt zuerst auf den Spiegel, aber nicht ausschließlich. Wann immer möglich, antwortet es aus der Cert-IX-Infrastruktur — und bleibt korrekt, wenn das nicht möglich ist:

  • Zuerst der Spiegel. Advisory-Abfragen werden zuerst aus der Cert-IX-eigenen Kopie der OSV-Advisory-Daten bedient, angereichert mit CISA KEV- und EPSS-Exploit-Informationen aus Cert-IX-eigenen Indizes. Kann der Spiegel antworten, wird die Abfrage in der Cert-IX-Infrastruktur aufgelöst.
  • Fallback auf osv.dev. Kann der Spiegel nicht mit Gewissheit antworten — weil das Ökosystem des Pakets nicht abgedeckt ist, der Spiegel älter als seine Aktualitätsgrenze ist, ein Advisory-Datensatz nicht zweifelsfrei zugeordnet werden kann oder der Spiegel einen Fehler zurückgibt —, fragt DepCheck die öffentliche osv.dev-API ab, statt auf Basis von Daten, denen es nicht trauen kann, „sauber“ zu melden. get_advisory verfährt ebenso bei einer Advisory-ID, die der Spiegel nicht enthält.
  • Versionslisten von deps.dev. suggest_safe_version liest die Release-Liste eines Pakets bei jedem Aufruf aus der öffentlichen deps.dev-API (die Antworten werden eine Stunde lang im Arbeitsspeicher zwischengespeichert) und prüft die in Frage kommenden Versionen dann wie oben beschrieben.
  • Was diese Dienste erhalten. osv.dev und deps.dev werden von Google in den Vereinigten Staaten betrieben. Sie erhalten eine Paketkoordinate — Ökosystem, Name und, bei osv.dev, Version — oder, bei get_advisory, die Advisory-ID. Ihre Manifestdatei, Ihr Quellcode, Ihr API-Schlüssel und Ihre Identität werden nicht gesendet.
  • Private Paketnamen. Nennt ein Manifest oder ein check_package-Aufruf private oder interne Pakete, können diese Namen auf dem Fallback-Pfad an osv.dev gelangen. Halten Sie vertrauliche Paketnamen aus DepCheck-Aufrufen heraus.

Ihr MCP-Client und das KI-Modell dahinter sehen ebenfalls alles, was Ihr Agent sendet und empfängt. Dieser Teil wird von Ihrem Client und Ihrem Modellanbieter bestimmt, nicht von Cert-IX.

Derzeit kein Modus ganz ohne externe Aufrufe

DepCheck hat keine Konfiguration, die null externe Aufrufe garantiert. Eine lokale stdio-Instanz fragt osv.dev direkt ab, sofern sie keinen Zugriff auf einen Cert-IX-Spiegel hat, und suggest_safe_version liest Versionslisten immer von deps.dev. Siehe Erste Schritte → Option 2.

Netzwerkaufstellung (gehostet)​

  • Dem Endpunkt ist Host-nginx vorgelagert, das den einzigen Ingress bildet und Authentifizierung, Ratenbegrenzung und TLS-Terminierung übernimmt.
  • Der DepCheck-Container wird nur auf dem Host-Loopback veröffentlicht und ist daher aus dem Internet ausschließlich über dieses nginx erreichbar.
  • Der MCP-Endpunkt (/depcheck) ist der einzige öffentlich exponierte Pfad. Betriebspfade (/metrics, Health) sind ausschließlich intern.

Compliance-Hinweise​

  • DepCheck verarbeitet Paketkoordinaten und Advisory-Identifikatoren — technische Metadaten, keine personenbezogenen Daten. Ein von Ihnen übermitteltes Manifest wird vorübergehend geparst, um diese Koordinaten zu extrahieren, und wird nicht als gespeichertes Dokument aufbewahrt.
  • API-Schlüssel identifizieren einen Client/eine Organisation und dienen der Zugriffskontrolle und der aggregierten Ratenabrechnung — nicht der Profilbildung.
  • Das Design „Spiegel zuerst“ hält Abfragen in der Cert-IX-Infrastruktur, wann immer der Spiegel antworten kann. Es garantiert nicht, dass jede Abfrage dort bleibt: Fallback-Abfragen und die Versionslisten von suggest_safe_version gehen an osv.dev und deps.dev, nur mit Paketkoordinaten.

Wenn Sie für eine regulierte Arbeitslast einen Auftragsverarbeitungszusatz oder Zusicherungen zur Datenresidenz benötigen, die über das auf dieser Seite Beschriebene hinausgehen, sprechen Sie mit Ihrem Cert-IX-Kundenteam.

Checkliste bewährter Praktiken​

  • ✅ Speichern Sie den API-Schlüssel in der Secret-Konfiguration Ihres MCP-Clients, nicht im Repository.
  • ✅ Rotieren Sie den Schlüssel bei Personalwechseln oder vermuteter Offenlegung.
  • ✅ Scannen Sie Lockfiles für die installierte Wahrheit, nicht nur Manifeste mit Bereichen.
  • ✅ Scannen Sie regelmäßig erneut — „heute sauber“ heißt nicht „für immer sauber“.
  • ✅ Beheben Sie exploited-markierte Funde zuerst (siehe Werkzeugreferenz → get_cve_intel).
  • ✅ Behalten Sie DepCheck als eine Schicht bei — kombinieren Sie es mit Review, SAST und geringstmöglichen Rechten.

War diese Seite hilfreich?