sast
Repositorios de código abierto monitorizados etiquetados con sast, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a sast en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con sast.
- #1
Un conjunto de herramientas modulares e independiente de la pila de habilidades de revisión de seguridad para que los agentes de codificación de IA encuentren, reproduzcan y reparen vulnerabilidades de forma autónoma.
★ 946 - #2
DianXing - Auditoría de seguridad de código de extremo a extremo impulsada por IA.
★ 872
- #1
Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.
★ 16.483+45Variación de estrellas de los últimos 7 días - #2
⚙️ Una lista seleccionada de herramientas de análisis estático (SAST) y linters para todos los lenguajes de programación, archivos de configuración, herramientas de compilación y más. El enfoque está en herramientas que mejoran la calidad del código.
★ 14.760+6Variación de estrellas de los últimos 7 días - #3
DeepAudit: el equipo de hackers de IA para todos, haciendo que la detección de vulnerabilidades sea accesible. El primer sistema multiagente de código abierto para la detección de vulnerabilidades en código en China. Despliegue y ejecución en un solo clic para principiantes, con auditoría colaborativa autónoma y verificación automatizada de PoC en sandbox. Compatible con despliegue privado de Ollama, generación de informes en un clic y pasarelas. Haz que la seguridad deje de ser costosa y la auditoría deje de ser compleja.
★ 6937+18Variación de estrellas de los últimos 7 días - #4
Complemento para JADX para integrar el servidor MCP.
★ 2744+19Variación de estrellas de los últimos 7 días - #5
Herramienta de análisis de seguridad de código (SAST) para descubrir, filtrar y priorizar riesgos de seguridad y privacidad.
★ 2740+1Variación de estrellas de los últimos 7 días - #6
nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.
★ 2574+2Variación de estrellas de los últimos 7 días - #7
Solución completa para VAPT/AppSec y guía de Pentesting: Web | Mobile | API | Thick Client | Revisión de código fuente | DevSecOps | Wireless | Pentesting de redes | SAST | DAST, etc.
★ 2062+7Variación de estrellas de los últimos 7 días - #8
Encuentra secretos filtrados en todas partes.
★ 1828+18Variación de estrellas de los últimos 7 días - #9★ 1481+3Variación de estrellas de los últimos 7 días
- #10
Horusec es una herramienta de código abierto que mejora la identificación de vulnerabilidades en tu proyecto con un solo comando.
★ 1333+0Variación de estrellas de los últimos 7 días - #11
Colección de habilidades de agente que convierten a tu programador de IA en un escáner SAST
★ 1295+4Variación de estrellas de los últimos 7 días - #12
Escáner de seguridad centrado en IA. NUEVO en v2026.7: detección de compromiso de Claude Code — verifica hooks, permisos y habilidades de .claude/ antes de clonar — además de un escáner de firmas de ataque de IA siempre activo y reglas nativas para Rust y PHP. También: medusa scan --git para verificar cualquier repositorio, medusa secrets scan para claves API filtradas. Más de 40,000 patrones, configuración cero.
★ 976+5Variación de estrellas de los últimos 7 días - #13
APKHunt es una herramienta integral de análisis estático de código para aplicaciones Android basada en el marco OWASP MASVS. Aunque está destinada principalmente a desarrolladores y probadores de seguridad, puede ser utilizada por cualquier persona para identificar y abordar vulnerabilidades de seguridad potenciales.
★ 974-2Variación de estrellas de los últimos 7 días - #14
Un conjunto de herramientas modulares e independiente de la pila de habilidades de revisión de seguridad para que los agentes de codificación de IA encuentren, reproduzcan y reparen vulnerabilidades de forma autónoma.
★ 946+165Variación de estrellas de los últimos 7 días - #15
JavaSecLab es una plataforma integral de vulnerabilidades de Java que ofrece código de vulnerabilidad, código de reparación, escenarios de vulnerabilidad, puntos SINK de auditoría y estándares de codificación segura, cubriendo múltiples escenarios con una interfaz de usuario amigable.
★ 876+1Variación de estrellas de los últimos 7 días - #16
DianXing - Auditoría de seguridad de código de extremo a extremo impulsada por IA.
★ 872+1Variación de estrellas de los últimos 7 días - #17
mobsfscan es una herramienta de análisis estático que detecta patrones de código inseguro en código fuente de Android e iOS. Soporta Java, Kotlin, Swift y Objective C. Utiliza reglas de análisis estático de MobSF y está impulsado por semgrep y el buscador de patrones libsast.
★ 783+2Variación de estrellas de los últimos 7 días - #18
OpenAnt de Knostic es el producto líder de código abierto basado en LLM para el descubrimiento de vulnerabilidades, ayudando a los defensores a encontrar proactivamente fallos de seguridad verificados mientras minimizan tanto los falsos positivos como los falsos negativos. La etapa 1 detecta. La etapa 2 ataca. Lo que sobrevive es real.
★ 746+9Variación de estrellas de los últimos 7 días - #19
ASH es un motor de orquestación de escáneres de seguridad SAST, SCA e IaC de código abierto y extensible.
★ 691+4Variación de estrellas de los últimos 7 días - #20
Escáner de PR local-first de código abierto que detecta código muerto, errores de seguridad, secretos, regresiones de calidad y errores de código de IA antes de la fusión. Para principiantes, consulte https://duriantaco.github.io/skylos/repo-map/
★ 646+102Variación de estrellas de los últimos 7 días