Zum Hauptinhalt springen
buildradar
Sign in
Thema · sast

sast

Erfasste Open-Source-Repos mit dem Tag sast, sortiert nach Sternen.

Repos
20
Sterne gesamt
61.552
Sterne im Schnitt
3.078
Anteil
0,00%

Themen, die häufig gemeinsam mit sast am selben Repo auftauchen.

Neue Aufsteiger

Repos, die in den letzten 90 Tagen erstellt und mit sast getaggt wurden.

  • mantis@google

    Ein modulares, stackunabhängiges Toolkit für Sicherheitsüberprüfungsfähigkeiten für KI-Coding-Agenten zum autonomen Finden, Reproduzieren und Patchen von Schwachstellen.

    946
  • dianxing@tianchong-zerotemp

    DianXing - KI-gestützte End-to-End-Code-Sicherheitsprüfung

    872
  • semgrep@semgrep

    Leichte statische Analyse für viele Sprachen. Finden Sie Bug-Varianten mit Mustern, die wie Quellcode aussehen.

    16.483+73Sterne-Änderung der letzten 7 Tage
  • static-analysis@analysis-tools-dev

    ⚙️ Eine kuratierte Liste von statischen Analysetools (SAST) und Lintern für alle Programmiersprachen, Konfigurationsdateien, Build-Tools und mehr. Der Fokus liegt auf Tools zur Verbesserung der Codequalität.

    14.760+9Sterne-Änderung der letzten 7 Tage
  • DeepAudit@lintsinghua

    DeepAudit: Ein KI-Hacker-Team für jeden, das Schwachstellenanalyse zugänglich macht. Das erste Open-Source-Multi-Agenten-System für Code-Schwachstellenanalyse in China. Einfache Bereitstellung für Anfänger, autonome kooperative Audits und automatisierte Sandbox-PoC-Verifizierung. Unterstützt Ollama für private Bereitstellungen und Berichterstellung auf Knopfdruck. Unterstützt Relay-Stationen. Macht Sicherheit bezahlbar und Audits unkompliziert.

    6.937+30Sterne-Änderung der letzten 7 Tage
  • jadx-ai-mcp@zinja-coder

    Plugin für JADX zur Integration des MCP-Servers

    2.744+32Sterne-Änderung der letzten 7 Tage
  • bearer@Bearer

    Code-Security-Scanning-Tool (SAST) zum Entdecken, Filtern und Priorisieren von Sicherheits- und Datenschutzrisiken

    2.740+2Sterne-Änderung der letzten 7 Tage
  • nodejsscan@ajinabraham

    nodejsscan ist ein statischer Sicherheits-Codescanner für Node.js-Anwendungen.

    2.574+4Sterne-Änderung der letzten 7 Tage
  • PentestingEverything@m14r41

    Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Quellcode-Review | DevSecOps | WLAN | Netzwerk-Pentesting | SAST | DAST usw.

    2.062+17Sterne-Änderung der letzten 7 Tage
  • betterleaks@betterleaks

    Finden Sie geleakte Geheimnisse überall.

    1.828+36Sterne-Änderung der letzten 7 Tage
  • kubesec@controlplaneio

    Sicherheitsrisikoanalyse für Kubernetes-Ressourcen

    1.481+4Sterne-Änderung der letzten 7 Tage
  • horusec@ZupIT

    Horusec ist ein Open-Source-Tool, das die Identifizierung von Schwachstellen in Ihrem Projekt mit nur einem Befehl verbessert.

    1.333+0Sterne-Änderung der letzten 7 Tage
  • Sammlung von Agenten-Fähigkeiten, die Ihren KI-Coder in einen SAST-Scanner verwandeln.

    1.295+7Sterne-Änderung der letzten 7 Tage
  • medusa@Pantheon-Security

    KI-zordinierter Sicherheitsscanner. NEU in v2026.7: Erkennung von Claude Code-Kompromittierungen — Überprüfung von .claude/-Hooks, Berechtigungen und Skills vor dem Klonen — sowie ein permanenter KI-Angriffssignatur-Scanner und native Rust- und PHP-Regeln. Außerdem: medusa scan --git zum Prüfen jedes Repositories, medusa secrets scan für geleakte API-Schlüssel. Über 40.000 Muster, null Einrichtung.

    976+5Sterne-Änderung der letzten 7 Tage
  • APKHunt@Cyber-Buddy

    APKHunt ist ein umfassendes Tool zur statischen Codeanalyse für Android-Apps, das auf dem OWASP MASVS-Framework basiert. Obwohl APKHunt in erster Linie für Entwickler mobiler Apps und Sicherheitstester gedacht ist, kann es von jedem verwendet werden, um potenzielle Sicherheitslücken im Code zu identifizieren und zu beheben.

    974-1Sterne-Änderung der letzten 7 Tage
  • mantis@google

    Ein modulares, stackunabhängiges Toolkit für Sicherheitsüberprüfungsfähigkeiten für KI-Coding-Agenten zum autonomen Finden, Reproduzieren und Patchen von Schwachstellen.

    946+78Sterne-Änderung der letzten 7 Tage
  • JavaSecLab@whgojp

    JavaSecLab ist eine umfassende Java-Schwachstellenplattform, die fehlerhaften Code, Korrekturcode, Schwachstellenszenarien, Audit-SINKs und sichere Codierungsrichtlinien bietet, verschiedene Schwachstellenszenarien abdeckt und über eine benutzerfreundliche Benutzeroberfläche verfügt.

    876+2Sterne-Änderung der letzten 7 Tage
  • dianxing@tianchong-zerotemp

    DianXing - KI-gestützte End-to-End-Code-Sicherheitsprüfung

    872+1Sterne-Änderung der letzten 7 Tage
  • mobsfscan@MobSF

    mobsfscan ist ein statisches Analysetool, das unsichere Codemuster in Ihrem Android- und iOS-Quellcode finden kann. Unterstützt Java-, Kotlin-, Swift- und Objective-C-Code. mobsfscan verwendet statische Analyse-Regeln von MobSF und wird durch den Pattern Matcher von semgrep und libsast angetrieben.

    783+2Sterne-Änderung der letzten 7 Tage
  • OpenAnt@knostic

    OpenAnt von Knostic ist das führende Open-Source-LLM-basierte Schwachstellenerkennungsprodukt, das Verteidigern hilft, verifizierte Sicherheitslücken proaktiv zu finden und dabei sowohl False Positives als auch False Negatives zu minimieren. Stufe 1 erkennt. Stufe 2 greift an. Was überlebt, ist real.

    746+10Sterne-Änderung der letzten 7 Tage
  • ASH ist eine erweiterbare, Open-Source-Orchestrierungsengine für SAST-, SCA- und IaC-Sicherheits-Scanner.

    691+2Sterne-Änderung der letzten 7 Tage
  • skylos@duriantaco

    Open-Source Local-First PR-Scanner, der vor dem Mergen toten Code, Sicherheitslücken, Secrets, Qualitätsregressionen und KI-Codefehler findet. Für Einsteiger siehe https://duriantaco.github.io/skylos/repo-map/

    646+4Sterne-Änderung der letzten 7 Tage
← Zurück zu den Themen