Saltar al contenido
Ideas de ingresos pasivos

DevTools

Analizador de dependencias

Licencias problemáticas y paquetes maliciosos, no solo avisos de CVE

verificado el 02/09/2026

El problema

Un proyecto acumula decenas de dependencias con licencias que nadie ha revisado y paquetes que pueden ser maliciosos, más allá de las vulnerabilidades conocidas que ya cubre GitHub.

Quién lo tiene

Equipos que dependen de terceros de código abierto y necesitan auditar más que solo CVEs.

El producto mínimo

Un escáner que revisa las dependencias de un proyecto y avisa de licencias problemáticas, paquetes maliciosos o sospechosos de typosquatting, y dependencias desactualizadas.

Cómo se comporta

Pasividad realCuánto funciona sin ti
TicketCuánto puedes cobrar
RecurrenciaSi el ingreso se repite
DistribuciónFacilidad para llegar al cliente
DefendibilidadCuánto cuesta copiarte
DificultadCuánto cuesta construirlo

Precio de referenciagratis el caso básico (Dependabot); 25 $/desarrollador/mes por licencias y supply-chain

Competencia

Los precios son una fotografía del día indicado. Antes de decidir nada, entra en la fuente y compruébalos: cambian sin avisar.

Competidores, modelo de cobro, precios y fecha de verificación
Producto Modelo Precios Verificado
GitHub Dependabot nativo y gratuito, sin plan de pago No existe ningún plan de pago: es una función nativa incluida en GitHub. 02/09/2026
Snyk suscripción por desarrollador contribuyente Free 0 $/mes. Team desde 25 $/desarrollador/mes, con más límites, integración Jira y soporte de siguiente día laborable. 02/09/2026
Socket.dev suscripción por desarrollador Free 0 $/mes por desarrollador. Team 25 $/mes por desarrollador, mínimo 5 desarrolladores, con 5.000 escaneos, análisis de reachability y alertas de Slack. 02/09/2026

Nuestra lectura

GitHub Dependabot resuelve gratis y de forma nativa el caso básico —alertas y PRs de actualización—, lo que reduce mucho el espacio para un producto genérico de avisos de vulnerabilidad. El hueco real está en lo que Dependabot no cubre: licencias problemáticas, detección de paquetes maliciosos o de typosquatting, y análisis de reachability, que es justo donde Snyk y sobre todo Socket.dev ya han validado que hay disposición a pagar 25 $/desarrollador/mes.

Lo que no sabemos

Preferimos declarar el hueco a rellenarlo con una cifra inventada.

No existe página de precios de Dependabot porque es gratis sin nivel de pago: el dato «gratis» se verificó vía la documentación oficial de GitHub, no vía una tabla de precios.

Probar el perfilador con tus datos