sast
Erfasste Open-Source-Repos mit dem Tag sast, sortiert nach Sternen.
Verwandte Themen
Themen, die häufig gemeinsam mit sast am selben Repo auftauchen.
Neue Aufsteiger
Repos, die in den letzten 90 Tagen erstellt und mit sast getaggt wurden.
- #1
Leichte statische Analyse für viele Sprachen. Finden Sie Bug-Varianten mit Mustern, die wie Quellcode aussehen.
★ 16.483+73Sterne-Änderung der letzten 7 Tage - #2
⚙️ Eine kuratierte Liste von statischen Analysetools (SAST) und Lintern für alle Programmiersprachen, Konfigurationsdateien, Build-Tools und mehr. Der Fokus liegt auf Tools zur Verbesserung der Codequalität.
★ 14.760+9Sterne-Änderung der letzten 7 Tage - #3
DeepAudit: Ein KI-Hacker-Team für jeden, das Schwachstellenanalyse zugänglich macht. Das erste Open-Source-Multi-Agenten-System für Code-Schwachstellenanalyse in China. Einfache Bereitstellung für Anfänger, autonome kooperative Audits und automatisierte Sandbox-PoC-Verifizierung. Unterstützt Ollama für private Bereitstellungen und Berichterstellung auf Knopfdruck. Unterstützt Relay-Stationen. Macht Sicherheit bezahlbar und Audits unkompliziert.
★ 6.937+30Sterne-Änderung der letzten 7 Tage - #4
Plugin für JADX zur Integration des MCP-Servers
★ 2.744+32Sterne-Änderung der letzten 7 Tage - #5
Code-Security-Scanning-Tool (SAST) zum Entdecken, Filtern und Priorisieren von Sicherheits- und Datenschutzrisiken
★ 2.740+2Sterne-Änderung der letzten 7 Tage - #6
nodejsscan ist ein statischer Sicherheits-Codescanner für Node.js-Anwendungen.
★ 2.574+4Sterne-Änderung der letzten 7 Tage - #7
Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Quellcode-Review | DevSecOps | WLAN | Netzwerk-Pentesting | SAST | DAST usw.
★ 2.062+17Sterne-Änderung der letzten 7 Tage - #8
Finden Sie geleakte Geheimnisse überall.
★ 1.828+36Sterne-Änderung der letzten 7 Tage - #9★ 1.481+4Sterne-Änderung der letzten 7 Tage
- #10
Horusec ist ein Open-Source-Tool, das die Identifizierung von Schwachstellen in Ihrem Projekt mit nur einem Befehl verbessert.
★ 1.333+0Sterne-Änderung der letzten 7 Tage - #11
Sammlung von Agenten-Fähigkeiten, die Ihren KI-Coder in einen SAST-Scanner verwandeln.
★ 1.295+7Sterne-Änderung der letzten 7 Tage - #12
KI-zordinierter Sicherheitsscanner. NEU in v2026.7: Erkennung von Claude Code-Kompromittierungen — Überprüfung von .claude/-Hooks, Berechtigungen und Skills vor dem Klonen — sowie ein permanenter KI-Angriffssignatur-Scanner und native Rust- und PHP-Regeln. Außerdem: medusa scan --git zum Prüfen jedes Repositories, medusa secrets scan für geleakte API-Schlüssel. Über 40.000 Muster, null Einrichtung.
★ 976+5Sterne-Änderung der letzten 7 Tage - #13
APKHunt ist ein umfassendes Tool zur statischen Codeanalyse für Android-Apps, das auf dem OWASP MASVS-Framework basiert. Obwohl APKHunt in erster Linie für Entwickler mobiler Apps und Sicherheitstester gedacht ist, kann es von jedem verwendet werden, um potenzielle Sicherheitslücken im Code zu identifizieren und zu beheben.
★ 974-1Sterne-Änderung der letzten 7 Tage - #14
Ein modulares, stackunabhängiges Toolkit für Sicherheitsüberprüfungsfähigkeiten für KI-Coding-Agenten zum autonomen Finden, Reproduzieren und Patchen von Schwachstellen.
★ 946+78Sterne-Änderung der letzten 7 Tage - #15
JavaSecLab ist eine umfassende Java-Schwachstellenplattform, die fehlerhaften Code, Korrekturcode, Schwachstellenszenarien, Audit-SINKs und sichere Codierungsrichtlinien bietet, verschiedene Schwachstellenszenarien abdeckt und über eine benutzerfreundliche Benutzeroberfläche verfügt.
★ 876+2Sterne-Änderung der letzten 7 Tage - #16★ 872+1Sterne-Änderung der letzten 7 Tage
- #17
mobsfscan ist ein statisches Analysetool, das unsichere Codemuster in Ihrem Android- und iOS-Quellcode finden kann. Unterstützt Java-, Kotlin-, Swift- und Objective-C-Code. mobsfscan verwendet statische Analyse-Regeln von MobSF und wird durch den Pattern Matcher von semgrep und libsast angetrieben.
★ 783+2Sterne-Änderung der letzten 7 Tage - #18
OpenAnt von Knostic ist das führende Open-Source-LLM-basierte Schwachstellenerkennungsprodukt, das Verteidigern hilft, verifizierte Sicherheitslücken proaktiv zu finden und dabei sowohl False Positives als auch False Negatives zu minimieren. Stufe 1 erkennt. Stufe 2 greift an. Was überlebt, ist real.
★ 746+10Sterne-Änderung der letzten 7 Tage - #19
ASH ist eine erweiterbare, Open-Source-Orchestrierungsengine für SAST-, SCA- und IaC-Sicherheits-Scanner.
★ 691+2Sterne-Änderung der letzten 7 Tage - #20
Open-Source Local-First PR-Scanner, der vor dem Mergen toten Code, Sicherheitslücken, Secrets, Qualitätsregressionen und KI-Codefehler findet. Für Einsteiger siehe https://duriantaco.github.io/skylos/repo-map/
★ 646+4Sterne-Änderung der letzten 7 Tage