海外资源测评导航
返回安全 海外资源 / 安全 / 开源依赖漏洞扫描 / meterian.com
M
🛡 安全 开源依赖漏洞扫描 英国总部 国内优化

meterian.com 安全测评

软件供应链安全扫描

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 8.0
性价比20% 8.0
中国可用度20% 10.0
口碑20% 6.4
售后 / 退款15% 7.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话Meterian 是面向开源软件供应链的漏洞扫描与合规管理平台,覆盖代码库、容器、IaC、IDE 插件、漏洞数据源与 SAST。
定价Free plan / Premium / Enterprise Trial / Book a demo 正文仅显示 Plans & Prices、Free plan、Enterprise Trial,以及 HEIDI IDE 插件 Free / Premium;未抓取到具体价格金额。HEIDI Free 无需注册和订阅,Premium 需连接 Meterian 账号以获得更深入扫描、私有项目支持和企业级能力。
适合谁软件开发团队、DevSecOps 团队、应用安全团队、质量控制与风险管理团队,以及需要管理开源依赖安全和许可证合规的企业。
核心功能开源依赖漏洞扫描与软件成分分析 SCA代码库扫描 BOSS容器镜像扫描 BOSSCInfrastructure-as-Code 扫描 ISAAC漏洞数据源 KIWI,可本地部署并提供 APIIDE 安全插件 HEIDI,支持 VS Code、JetBrains、Cursor、Windsurf 等静态应用安全测试 SASHA许可证风险评估与 SBOM 报告CI/CD 集成与多格式报告 HTML、JSON、PDF、Console、SARIF支持多种编程语言和仓库/流水线环境
防护类型开源软件供应链安全、SCA 软件成分分析、许可证合规、容器安全扫描、IaC 安全扫描、SAST 静态应用安全测试、IDE 依赖漏洞检测、漏洞情报数据源。
部署方式Meterian 云端分析用于 SCA 扫描;KIWI 漏洞数据源可本地部署且无需持续联网;HEIDI 作为 IDE 插件运行;SASHA 和各扫描器可集成到 CI/CD 流水线。正文强调源代码不离开本地环境。
定价提供 Plans & Prices、Free plan、Enterprise Trial、Book a demo;HEIDI 有 Free 与 Premium。未披露具体金额。
适用规模页面称适合 teams of all sizes,并被企业信任;适用于单个开发者、团队、DevSecOps 组织和企业级软件开发流程。
管理与告警提供 Meterian dashboard、易读风险分析报告、可操作修复建议、升级路径、许可证信息、SBOM、多格式报告;SASHA 可在 pipeline 输出和仪表盘展示发现,HEIDI 在 IDE 内即时提示并支持一键修复。
集成能力可集成任意 CI/CD 流水线,正文提到 GitHub Actions、GitLab CI、Jenkins、Azure DevOps;支持 GitHub、Bitbucket Pipelines、Azure DevOps Pipelines、GitHub Badges;IDE 支持 VS Code、JetBrains、Cursor、Windsurf、OpenVSX;AI/MCP 支持 Claude、Gemini CLI、Codex CLI、GitHub Copilot、Aide
中国访问未知
适用场景在 CI/CD 中持续扫描开源依赖、容器镜像和 IaC 模板;生成 SBOM 和许可证合规报告;在 IDE 中提前发现依赖漏洞;通过本地漏洞数据库 API 支撑内部安全平台;在提交和拉取请求阶段进行 SAST。
同类Snyk、Mend、Sonatype、GitHub Advanced Security、Checkmarx、Veracode、Semgrep、JFrog Xray
性价比7
易用8
服务7
综合8
优点
  • 覆盖 SCA、容器、IaC、IDE、SAST 和漏洞数据源,产品线较完整
  • 强调不上传源代码,仅上传依赖清单或结构化发现元数据,适合重视知识产权保护的团队
  • 可接入任意 CI/CD 流水线,并支持 GitHub Actions、GitLab CI、Jenkins、Azure DevOps 等场景
  • 报告格式丰富,包含 SBOM、许可证信息、升级路径和可操作修复建议
  • HEIDI 提供免费版本,降低开发者试用门槛
不足
  • 抓取正文未提供明确价格,预算评估需要联系销售或查看完整价格页
  • 未看到 SOC 2、ISO 27001 等第三方合规认证信息
  • SASHA 语言支持仍在逐步推出,正文称 Node.js 和 .NET 已完全可用,更多语言即将支持
  • 中国大陆网络可达性、支付方式和本地化支持信息缺失

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Meterian 是一家英国 Meterian Ltd 提供的开源软件供应链安全平台,核心定位是开源漏洞扫描、软件成分分析 SCA 与许可证合规管理。产品覆盖代码库扫描 BOSS、容器扫描 BOSSC、IaC 扫描 ISAAC、漏洞数据源 KIWI、IDE 插件 HEIDI 和 SAST 工具 SASHA,面向开发、DevSecOps、应用安全、质量与风险管理团队。

核心能力

在防护类型上,Meterian 覆盖依赖漏洞、过期组件、许可证风险、容器镜像风险、IaC 配置问题和源码静态缺陷。其 SCA 报告可输出 SBOM、许可证与版权归属、升级路径,并支持 HTML、JSON、PDF、Console 等格式。SASHA 进一步提供 SARIF 输出,便于接入 GitHub Code Scanning、Azure DevOps 等生态。HEIDI 插件可在 VS Code、JetBrains、Cursor、Windsurf 等 IDE 中扫描 manifest 文件,并与 AI 编码助手和 MCP 集成,强调开发早期发现问题。

部署、管理与集成

Meterian 的主要扫描能力可接入任意 CI/CD 流水线,正文提到 GitHub Actions、GitLab CI、Jenkins、Azure DevOps 等场景。其重要卖点是隐私保护:SCA 和 HEIDI 不要求上传源代码,通常只处理依赖清单或结构化发现;SASHA 也称源码分析留在本地环境。KIWI 漏洞数据库可本地部署,支持离线使用、每日或更频繁更新,并提供不限调用的 API,适合内部安全平台集成。

定价与不足

定价信息不完整。页面只显示 Free plan、Enterprise Trial、Book a demo,以及 HEIDI 的 Free / Premium 模式;没有抓取到具体金额。合规认证方面,正文未披露 SOC 2、ISO 27001 等第三方认证。另一个限制是 SASHA 的语言支持仍在推进中,正文明确 Node.js 和 .NET 已完全可用,其他语言还在逐步推出。

适合谁与中国访问

Meterian 适合需要在 CI/CD 中持续治理开源依赖、容器和 IaC 风险,并重视 SBOM、许可证合规及源代码不外传的中大型研发团队;HEIDI 免费版也适合开发者轻量试用。中国大陆访问、支付方式和本地支持未见明确说明,china_access 只能评为未知。若需本地化采购或国内网络稳定性,可同时评估 Snyk、Mend、Sonatype、GitHub Advanced Security、Checkmarx、Veracode、Semgrep、JFrog Xray 等替代方案。

本测评基于公开资料整理,不构成购买建议,请以 meterian.com 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

覆盖依赖、容器和IaC漏洞,适合开发团队。

官网快照

/shot/meterian-com.png
meterian.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

meterian.com 是一家英国的安全 (开源依赖漏洞扫描)服务商. 本页收录其「软件供应链安全扫描」套餐. 覆盖依赖、容器和IaC漏洞,适合开发团队.
meterian.com 综合评分 8.0/10, 总部英国. 是什么 Meterian 是一家英国 Meterian Ltd 提供的开源软件供应链安全平台,核心定位是开源漏洞扫描、软件成分分析 SCA 与许可证合规管理。产品覆盖代码库扫描 BOSS、容器扫描 BOSSC、IaC 扫描 ISAAC、漏洞数据源 KIWI、IDE 插件 HEIDI 和 SAST 工... 完整深度测评见本页下方.
meterian.com 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于英国, 主要面向海外市场.
访问 meterian.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 🔧 开发工具 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网