Sicherheit & Datenverarbeitung
📄 Lieber offline? Diese Anleitung als PDF herunterladen.
DepCheck ist ein Sicherheitswerkzeug und wird deshalb an den Maßstäben eines Sicherheitswerkzeugs gemessen. Diese Seite legt klar dar, wie es Sie authentifiziert, was es mit den Daten macht, die Sie ihm senden, und was den Cert-IX-Perimeter verlässt — und was nicht.
Authentifizierung
- Jede Anfrage an
https://mcp.cert-ix.com/depcheckmuss einen gültigen API-Schlüssel alsAuthorization: Bearer <key>mitführen. Anfragen ohne einen solchen erhalten401; das Backend bekommt niemals unauthentifizierten Verkehr zu Gesicht. - Schlüssel sind kostenlos und im Self-Service erhältlich: Fordern Sie einen unter cert-ix.com/tools/depcheck-mcp an, bestätigen Sie Ihre E-Mail-Adresse, und der Schlüssel kommt per E-Mail. Ein Schlüssel ist 90 Tage gültig und lässt sich über die Erinnerungs-E-Mail verlängern, die vor seinem Ablauf verschickt wird. Behandeln Sie einen Schlüssel wie ein Passwort: bewahren Sie ihn in der Konfiguration Ihres MCP-Clients oder einem Secret-Store auf, niemals in der Versionsverwaltung, und rotieren Sie ihn, wenn er möglicherweise durchgesickert ist.
- Der gesamte Verkehr läuft über TLS. Senden Sie Schlüssel oder Manifeste niemals über einfaches HTTP.
Ratenbegrenzung & Missbrauchsschutz
Der gehostete Endpunkt erzwingt Grenzwerte am Edge (Host-nginx), bevor irgendeine Arbeit erledigt wird:
| Geltungsbereich | Grenzwert |
|---|---|
| Pro API-Schlüssel | 20 Anfragen/Sekunde (kurzer Burst bis 40), 20 gleichzeitige Verbindungen |
| Pro Quell-IP | 40 Anfragen/Sekunde (Burst 80), 40 gleichzeitige Verbindungen |
Das Überschreiten eines Grenzwerts liefert 429 Too Many Requests — warten
Sie ab und versuchen Sie es erneut. Diese Obergrenzen liegen deutlich über der
normalen Agentennutzung (eine Handvoll Prüfungen pro Bearbeitung); sie existieren,
um Fluten zu stoppen, nicht um echte Arbeit zu drosseln.
Wiederholte Authentifizierungsfehler werden als Missbrauch gewertet: eine IP, die
in einem kurzen Zeitfenster viele 401-Antworten erzeugt, wird vorübergehend
gesperrt (fail2ban). Ein Inhaber eines gültigen Schlüssels läuft niemals hier
hinein, denn ein korrekter Schlüssel liefert nie 401.
Was Sie senden und was damit geschieht
Die Werkzeuge von DepCheck sind schreibgeschützte Abfragen. Hier steht genau, wofür jede Art von Eingabe verwendet wird:
| Sie senden | Was DepCheck damit macht |
|---|---|
Eine Paketkoordinate (ecosystem, name, version) | Schlägt sie gegen die Advisory-Daten nach und gibt passende Advisories zurück. |
Einen Manifest-Body (manifest_content) | Parst ihn im Arbeitsspeicher, um Paar-Angaben aus Paketname/-version zu extrahieren, und schlägt diese dann nach. Er wird verwendet, um Ihr Ergebnis zu erzeugen, und wird von DepCheck nicht gespeichert oder protokolliert. |
| Eine Advisory-/CVE-ID | Schlägt deren Details oder deren Exploit-Informationen nach. |
Das Manifest selbst erreicht durchaus den Cert-IX-Server — das gehostete
scan_dependencies erhält seinen Text in der Anfrage —, gelangt aber nicht
weiter: DepCheck extrahiert Koordinaten (welche Pakete, welche Versionen) und
schlägt diese nach. Es braucht, will oder analysiert Ihren Quellcode nicht, und
der gehostete Server hat überhaupt keinen Zugriff auf Ihr Dateisystem
(deshalb nimmt er Manifesttext entgegen, keinen Pfad).
Welche Betriebsdaten aufbewahrt werden
Für den Betrieb des Dienstes bewahrt DepCheck ausschließlich aggregierte Zähler
auf — Gesamtanfragen, Fehler, laufende Anzahl sowie Aufrufzähler pro Werkzeug /
pro Client für Kapazität und Monitoring. Diese Zähler halten fest, dass ein
Client ein Werkzeug aufgerufen hat, nicht die Paketnamen, Versionen oder
Manifestinhalte im Aufruf. Sie werden über einen internen, token-geschützten
/metrics-Endpunkt bereitgestellt, der aus dem öffentlichen Internet niemals
erreichbar ist.
Datenresidenz — wo die Advisory-Daten liegen
DepCheck setzt zuerst auf den Spiegel, aber nicht ausschließlich. Wann immer möglich, antwortet es aus der Cert-IX-Infrastruktur — und bleibt korrekt, wenn das nicht möglich ist:
- Zuerst der Spiegel. Advisory-Abfragen werden zuerst aus der Cert-IX-eigenen Kopie der OSV-Advisory-Daten bedient, angereichert mit CISA KEV- und EPSS-Exploit-Informationen aus Cert-IX-eigenen Indizes. Kann der Spiegel antworten, wird die Abfrage in der Cert-IX-Infrastruktur aufgelöst.
- Fallback auf osv.dev. Kann der Spiegel nicht mit Gewissheit antworten —
weil das Ökosystem des Pakets nicht abgedeckt ist, der Spiegel älter als seine
Aktualitätsgrenze ist, ein Advisory-Datensatz nicht zweifelsfrei zugeordnet
werden kann oder der Spiegel einen Fehler zurückgibt —, fragt DepCheck die
öffentliche osv.dev-API ab, statt auf Basis von Daten, denen es nicht trauen
kann, „sauber“ zu melden.
get_advisoryverfährt ebenso bei einer Advisory-ID, die der Spiegel nicht enthält. - Versionslisten von deps.dev.
suggest_safe_versionliest die Release-Liste eines Pakets bei jedem Aufruf aus der öffentlichen deps.dev-API (die Antworten werden eine Stunde lang im Arbeitsspeicher zwischengespeichert) und prüft die in Frage kommenden Versionen dann wie oben beschrieben. - Was diese Dienste erhalten. osv.dev und deps.dev werden von Google in den
Vereinigten Staaten betrieben. Sie erhalten eine Paketkoordinate —
Ökosystem, Name und, bei osv.dev, Version — oder, bei
get_advisory, die Advisory-ID. Ihre Manifestdatei, Ihr Quellcode, Ihr API-Schlüssel und Ihre Identität werden nicht gesendet. - Private Paketnamen. Nennt ein Manifest oder ein
check_package-Aufruf private oder interne Pakete, können diese Namen auf dem Fallback-Pfad an osv.dev gelangen. Halten Sie vertrauliche Paketnamen aus DepCheck-Aufrufen heraus.
Ihr MCP-Client und das KI-Modell dahinter sehen ebenfalls alles, was Ihr Agent sendet und empfängt. Dieser Teil wird von Ihrem Client und Ihrem Modellanbieter bestimmt, nicht von Cert-IX.
DepCheck hat keine Konfiguration, die null externe Aufrufe garantiert. Eine lokale
stdio-Instanz fragt osv.dev direkt ab, sofern sie keinen Zugriff auf einen
Cert-IX-Spiegel hat, und suggest_safe_version liest Versionslisten immer von
deps.dev. Siehe
Erste Schritte → Option 2.
Netzwerkaufstellung (gehostet)
- Dem Endpunkt ist Host-nginx vorgelagert, das den einzigen Ingress bildet und Authentifizierung, Ratenbegrenzung und TLS-Terminierung übernimmt.
- Der DepCheck-Container wird nur auf dem Host-Loopback veröffentlicht und ist daher aus dem Internet ausschließlich über dieses nginx erreichbar.
- Der MCP-Endpunkt (
/depcheck) ist der einzige öffentlich exponierte Pfad. Betriebspfade (/metrics, Health) sind ausschließlich intern.
Compliance-Hinweise
- DepCheck verarbeitet Paketkoordinaten und Advisory-Identifikatoren — technische Metadaten, keine personenbezogenen Daten. Ein von Ihnen übermitteltes Manifest wird vorübergehend geparst, um diese Koordinaten zu extrahieren, und wird nicht als gespeichertes Dokument aufbewahrt.
- API-Schlüssel identifizieren einen Client/eine Organisation und dienen der Zugriffskontrolle und der aggregierten Ratenabrechnung — nicht der Profilbildung.
- Das Design „Spiegel zuerst“ hält Abfragen in der Cert-IX-Infrastruktur, wann
immer der Spiegel antworten kann. Es garantiert nicht, dass jede Abfrage dort
bleibt: Fallback-Abfragen und die Versionslisten von
suggest_safe_versiongehen an osv.dev und deps.dev, nur mit Paketkoordinaten.
Wenn Sie für eine regulierte Arbeitslast einen Auftragsverarbeitungszusatz oder Zusicherungen zur Datenresidenz benötigen, die über das auf dieser Seite Beschriebene hinausgehen, sprechen Sie mit Ihrem Cert-IX-Kundenteam.
Checkliste bewährter Praktiken
- ✅ Speichern Sie den API-Schlüssel in der Secret-Konfiguration Ihres MCP-Clients, nicht im Repository.
- ✅ Rotieren Sie den Schlüssel bei Personalwechseln oder vermuteter Offenlegung.
- ✅ Scannen Sie Lockfiles für die installierte Wahrheit, nicht nur Manifeste mit Bereichen.
- ✅ Scannen Sie regelmäßig erneut — „heute sauber“ heißt nicht „für immer sauber“.
- ✅ Beheben Sie
exploited-markierte Funde zuerst (siehe Werkzeugreferenz → get_cve_intel). - ✅ Behalten Sie DepCheck als eine Schicht bei — kombinieren Sie es mit Review, SAST und geringstmöglichen Rechten.
War diese Seite hilfreich?