Bandit — твой персональный багхантер в Python-коде!
Это не просто линтер, а брутальный инструмент аудита безопасности, созданный для того, чтобы находить уязвимости в твоём коде быстрее, чем это сделает реальный атакующий.
Что умеет:
Вычисляет слабые места, через которые можно слить данные или исполнить произвольный код.
Показывает проблемные строки с пояснениями: от банального
eval() до серьёзных криптокосяков.Подходит для проектов, CTF-подготовки и анализа чужих репозиториев.
Использование проще простого:
$ bandit your_script.py
Результат? Прям как отчёт после Red Team-а: чётко и по существу.
GitHub/Инструкция
Разъяснивший Python
