Zum Hauptinhalt springen
buildradar
Sign in
Thema · supply-chain-security

supply-chain-security

Erfasste Open-Source-Repos mit dem Tag supply-chain-security, sortiert nach Sternen.

Repos
20
Sterne gesamt
43.000
Sterne im Schnitt
2.150
Anteil
0,00%

Themen, die häufig gemeinsam mit supply-chain-security am selben Repo auftauchen.

Neue Aufsteiger

Repos, die in den letzten 90 Tagen erstellt und mit supply-chain-security getaggt wurden.

In den letzten 90 Tagen kam kein neues Repo mit diesem Thema dazu.

  • SkillSpector@NVIDIA

    Sicherheitsscanner für KI-Agenten-Skills. Erkennen Sie Schwachstellen, schädliche Muster, Sicherheitsrisiken, Prompt Injection, Datenexfiltration und Lieferkettenrisiken in Claude Code-, Codex- und MCP-Skills, bevor Sie sie installieren.

    15.711+515Sterne-Änderung der letzten 7 Tage
  • bumblebee@perplexityai

    Schreibgeschützter Entwickler-Endpunkt-Scanner für Paket-, Erweiterungs- und Entwickler-Tool-Metadaten auf der Festplatte, entwickelt zur Überprüfung der Exposition gegenüber bekannten Kompromittierungen der Software-Lieferkette.

    4.985+7Sterne-Änderung der letzten 7 Tage
  • nono@nolabs-ai

    Sichere Ausführungspfade für Agenten – Zero Trust, Zero Setup, Zero Latenz.

    3.925+42Sterne-Änderung der letzten 7 Tage
  • tirith@sheeki03

    Terminal-Sicherheit für Entwickler und KI-Agenten. Fängt Homograph-URLs, Pipe-to-Shell, ANSI-Injektion, verschleierte Payloads, Datenabfluss und bösartige KI-Fähigkeiten/-Konfigurationen vor deren Ausführung ab.

    2.699+7Sterne-Änderung der letzten 7 Tage
  • slsa@slsa-framework

    Supply-chain Levels for Software Artifacts

    1.921+5Sterne-Änderung der letzten 7 Tage
  • npq@lirantal

    npm-Pakete sicher installieren, indem sie vor der Installation überprüft werden

    1.791+2Sterne-Änderung der letzten 7 Tage
  • guac@guacsec

    GUAC aggregiert Software-Sicherheitsmetadaten in eine hochpräzise Graphendatenbank

    1.537+3Sterne-Änderung der letzten 7 Tage
  • dep-scan@owasp-dep-scan

    OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.

    1.282+0Sterne-Änderung der letzten 7 Tage
  • harden-runner@step-security

    Harden-Runner ist ein CI/CD-Sicherheitsagent, der wie ein EDR für GitHub Actions Runner funktioniert. Er überwacht ausgehenden Netzwerkverkehr, Dateintegrität und Prozessaktivitäten auf diesen Runnern und erkennt Bedrohungen in Echtzeit.

    1.259+1Sterne-Änderung der letzten 7 Tage
  • Sammlung von Best Practices für die Sicherheit des npm-Paketmanagers

    1.250+1Sterne-Änderung der letzten 7 Tage
  • vet@safedep

    Schutz vor bösartigen Open-Source-Paketen 🤖

    1.103+0Sterne-Änderung der letzten 7 Tage
  • tern@tern-tools

    Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.

    1.020+2Sterne-Änderung der letzten 7 Tage
  • legitify@Legit-Labs

    Erkennen und Beheben von Fehlkonfigurationen und Sicherheitsrisiken über alle GitHub- und GitLab-Assets hinweg

    882+0Sterne-Änderung der letzten 7 Tage
  • ship-safe@asamassekou10

    CLI-Sicherheitsscanner für das Zeitalter autonomer Agenten. Erkennt CI/CD-Fehlkonfigurationen, Agenten-Berechtigungsrisiken, MCP-Tool-Injection, hartkodierte Secrets und DMCA-gekennzeichnete KI-Abhängigkeiten.

    832+6Sterne-Änderung der letzten 7 Tage
  • api-relay-audit@toby-bridges

    Lokales Sicherheitsaudit für KI-API-Relays und LLM-Proxies: Erkennt Prompt-Injection, Modellersetzung, Tool-Call-Rewriting, SSE-Anomalien, Fehlerlecks und Web3-Wallet-Risiken.

    823+6Sterne-Änderung der letzten 7 Tage
  • packj@ossillate-inc

    Packj stoppt :zap: Solarwinds-, ESLint- und PyTorch-ähnliche Angriffe, indem es bösartige/anfällige Open-Source-Abhängigkeiten ("schwachstellen") in Ihrer Software-Lieferkette kennzeichnet

    692+1Sterne-Änderung der letzten 7 Tage
  • chainloop@chainloop-dev

    SDLC-Nachweisspeicher und Richtlinien-Engine für Software-Supply-Chain-Attestierungen, SBOMs, VEX, SARIF, QA-Berichte und mehr.

    583+0Sterne-Änderung der letzten 7 Tage
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    563Sterne-Änderung der letzten 7 Tage
  • poutine@boostsecurityio

    poutine, ein Schwachstellen-Scanner für die Lieferkette in Build-Pipelines

    512+2Sterne-Änderung der letzten 7 Tage
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    510+4Sterne-Änderung der letzten 7 Tage
← Zurück zu den Themen