Saltar al contenido principal
buildradar
Sign in
Tema · sast

sast

Repositorios de código abierto monitorizados etiquetados con sast, ordenados por estrellas.

Repositorios
20
Estrellas totales
61.552
Estrellas de media
3078
Proporción
0,00%

Temas que aparecen con frecuencia junto a sast en un mismo repositorio.

Emergentes recientes

Repositorios creados en los últimos 90 días, etiquetados con sast.

  • mantis@google

    Un conjunto de herramientas modulares e independiente de la pila de habilidades de revisión de seguridad para que los agentes de codificación de IA encuentren, reproduzcan y reparen vulnerabilidades de forma autónoma.

    946
  • dianxing@tianchong-zerotemp

    DianXing - Auditoría de seguridad de código de extremo a extremo impulsada por IA.

    872
  • semgrep@semgrep

    Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

    16.483+45Variación de estrellas de los últimos 7 días
  • static-analysis@analysis-tools-dev

    ⚙️ Una lista seleccionada de herramientas de análisis estático (SAST) y linters para todos los lenguajes de programación, archivos de configuración, herramientas de compilación y más. El enfoque está en herramientas que mejoran la calidad del código.

    14.760+6Variación de estrellas de los últimos 7 días
  • DeepAudit@lintsinghua

    DeepAudit: el equipo de hackers de IA para todos, haciendo que la detección de vulnerabilidades sea accesible. El primer sistema multiagente de código abierto para la detección de vulnerabilidades en código en China. Despliegue y ejecución en un solo clic para principiantes, con auditoría colaborativa autónoma y verificación automatizada de PoC en sandbox. Compatible con despliegue privado de Ollama, generación de informes en un clic y pasarelas. Haz que la seguridad deje de ser costosa y la auditoría deje de ser compleja.

    6937+18Variación de estrellas de los últimos 7 días
  • jadx-ai-mcp@zinja-coder

    Complemento para JADX para integrar el servidor MCP.

    2744+19Variación de estrellas de los últimos 7 días
  • bearer@Bearer

    Herramienta de análisis de seguridad de código (SAST) para descubrir, filtrar y priorizar riesgos de seguridad y privacidad.

    2740+1Variación de estrellas de los últimos 7 días
  • nodejsscan@ajinabraham

    nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

    2574+2Variación de estrellas de los últimos 7 días
  • PentestingEverything@m14r41

    Solución completa para VAPT/AppSec y guía de Pentesting: Web | Mobile | API | Thick Client | Revisión de código fuente | DevSecOps | Wireless | Pentesting de redes | SAST | DAST, etc.

    2062+7Variación de estrellas de los últimos 7 días
  • betterleaks@betterleaks

    Encuentra secretos filtrados en todas partes.

    1828+18Variación de estrellas de los últimos 7 días
  • kubesec@controlplaneio

    Análisis de riesgos de seguridad para recursos de Kubernetes.

    1481+3Variación de estrellas de los últimos 7 días
  • horusec@ZupIT

    Horusec es una herramienta de código abierto que mejora la identificación de vulnerabilidades en tu proyecto con un solo comando.

    1333+0Variación de estrellas de los últimos 7 días
  • Colección de habilidades de agente que convierten a tu programador de IA en un escáner SAST

    1295+4Variación de estrellas de los últimos 7 días
  • medusa@Pantheon-Security

    Escáner de seguridad centrado en IA. NUEVO en v2026.7: detección de compromiso de Claude Code — verifica hooks, permisos y habilidades de .claude/ antes de clonar — además de un escáner de firmas de ataque de IA siempre activo y reglas nativas para Rust y PHP. También: medusa scan --git para verificar cualquier repositorio, medusa secrets scan para claves API filtradas. Más de 40,000 patrones, configuración cero.

    976+5Variación de estrellas de los últimos 7 días
  • APKHunt@Cyber-Buddy

    APKHunt es una herramienta integral de análisis estático de código para aplicaciones Android basada en el marco OWASP MASVS. Aunque está destinada principalmente a desarrolladores y probadores de seguridad, puede ser utilizada por cualquier persona para identificar y abordar vulnerabilidades de seguridad potenciales.

    974-2Variación de estrellas de los últimos 7 días
  • mantis@google

    Un conjunto de herramientas modulares e independiente de la pila de habilidades de revisión de seguridad para que los agentes de codificación de IA encuentren, reproduzcan y reparen vulnerabilidades de forma autónoma.

    946+165Variación de estrellas de los últimos 7 días
  • JavaSecLab@whgojp

    JavaSecLab es una plataforma integral de vulnerabilidades de Java que ofrece código de vulnerabilidad, código de reparación, escenarios de vulnerabilidad, puntos SINK de auditoría y estándares de codificación segura, cubriendo múltiples escenarios con una interfaz de usuario amigable.

    876+1Variación de estrellas de los últimos 7 días
  • dianxing@tianchong-zerotemp

    DianXing - Auditoría de seguridad de código de extremo a extremo impulsada por IA.

    872+1Variación de estrellas de los últimos 7 días
  • mobsfscan@MobSF

    mobsfscan es una herramienta de análisis estático que detecta patrones de código inseguro en código fuente de Android e iOS. Soporta Java, Kotlin, Swift y Objective C. Utiliza reglas de análisis estático de MobSF y está impulsado por semgrep y el buscador de patrones libsast.

    783+2Variación de estrellas de los últimos 7 días
  • OpenAnt@knostic

    OpenAnt de Knostic es el producto líder de código abierto basado en LLM para el descubrimiento de vulnerabilidades, ayudando a los defensores a encontrar proactivamente fallos de seguridad verificados mientras minimizan tanto los falsos positivos como los falsos negativos. La etapa 1 detecta. La etapa 2 ataca. Lo que sobrevive es real.

    746+9Variación de estrellas de los últimos 7 días
  • ASH es un motor de orquestación de escáneres de seguridad SAST, SCA e IaC de código abierto y extensible.

    691+4Variación de estrellas de los últimos 7 días
  • skylos@duriantaco

    Escáner de PR local-first de código abierto que detecta código muerto, errores de seguridad, secretos, regresiones de calidad y errores de código de IA antes de la fusión. Para principiantes, consulte https://duriantaco.github.io/skylos/repo-map/

    646+102Variación de estrellas de los últimos 7 días
← Volver a temas