supply-chain-security
Erfasste Open-Source-Repos mit dem Tag supply-chain-security, sortiert nach Sternen.
Verwandte Themen
Themen, die häufig gemeinsam mit supply-chain-security am selben Repo auftauchen.
Neue Aufsteiger
Repos, die in den letzten 90 Tagen erstellt und mit supply-chain-security getaggt wurden.
In den letzten 90 Tagen kam kein neues Repo mit diesem Thema dazu.
- #1
Sicherheitsscanner für KI-Agenten-Skills. Erkennen Sie Schwachstellen, schädliche Muster, Sicherheitsrisiken, Prompt Injection, Datenexfiltration und Lieferkettenrisiken in Claude Code-, Codex- und MCP-Skills, bevor Sie sie installieren.
★ 15.711+515Sterne-Änderung der letzten 7 Tage - #2
Schreibgeschützter Entwickler-Endpunkt-Scanner für Paket-, Erweiterungs- und Entwickler-Tool-Metadaten auf der Festplatte, entwickelt zur Überprüfung der Exposition gegenüber bekannten Kompromittierungen der Software-Lieferkette.
★ 4.985+7Sterne-Änderung der letzten 7 Tage - #3★ 3.925+42Sterne-Änderung der letzten 7 Tage
- #4
Terminal-Sicherheit für Entwickler und KI-Agenten. Fängt Homograph-URLs, Pipe-to-Shell, ANSI-Injektion, verschleierte Payloads, Datenabfluss und bösartige KI-Fähigkeiten/-Konfigurationen vor deren Ausführung ab.
★ 2.699+7Sterne-Änderung der letzten 7 Tage - #5★ 1.921+5Sterne-Änderung der letzten 7 Tage
- #6★ 1.791+2Sterne-Änderung der letzten 7 Tage
- #7★ 1.537+3Sterne-Änderung der letzten 7 Tage
- #8
OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.
★ 1.282+0Sterne-Änderung der letzten 7 Tage - #9
Harden-Runner ist ein CI/CD-Sicherheitsagent, der wie ein EDR für GitHub Actions Runner funktioniert. Er überwacht ausgehenden Netzwerkverkehr, Dateintegrität und Prozessaktivitäten auf diesen Runnern und erkennt Bedrohungen in Echtzeit.
★ 1.259+1Sterne-Änderung der letzten 7 Tage - #10
Sammlung von Best Practices für die Sicherheit des npm-Paketmanagers
★ 1.250+1Sterne-Änderung der letzten 7 Tage - #11★ 1.103+0Sterne-Änderung der letzten 7 Tage
- #12
Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.
★ 1.020+2Sterne-Änderung der letzten 7 Tage - #13
Erkennen und Beheben von Fehlkonfigurationen und Sicherheitsrisiken über alle GitHub- und GitLab-Assets hinweg
★ 882+0Sterne-Änderung der letzten 7 Tage - #14
CLI-Sicherheitsscanner für das Zeitalter autonomer Agenten. Erkennt CI/CD-Fehlkonfigurationen, Agenten-Berechtigungsrisiken, MCP-Tool-Injection, hartkodierte Secrets und DMCA-gekennzeichnete KI-Abhängigkeiten.
★ 832+6Sterne-Änderung der letzten 7 Tage - #15
Lokales Sicherheitsaudit für KI-API-Relays und LLM-Proxies: Erkennt Prompt-Injection, Modellersetzung, Tool-Call-Rewriting, SSE-Anomalien, Fehlerlecks und Web3-Wallet-Risiken.
★ 823+6Sterne-Änderung der letzten 7 Tage - #16
Packj stoppt :zap: Solarwinds-, ESLint- und PyTorch-ähnliche Angriffe, indem es bösartige/anfällige Open-Source-Abhängigkeiten ("schwachstellen") in Ihrer Software-Lieferkette kennzeichnet
★ 692+1Sterne-Änderung der letzten 7 Tage - #17
SDLC-Nachweisspeicher und Richtlinien-Engine für Software-Supply-Chain-Attestierungen, SBOMs, VEX, SARIF, QA-Berichte und mehr.
★ 583+0Sterne-Änderung der letzten 7 Tage - #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 563—Sterne-Änderung der letzten 7 Tage - #19★ 512+2Sterne-Änderung der letzten 7 Tage
- #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+4Sterne-Änderung der letzten 7 Tage