supply-chain-security
Repositorios de código abierto monitorizados etiquetados con supply-chain-security, ordenados por estrellas.
Temas relacionados
Temas que aparecen con frecuencia junto a supply-chain-security en un mismo repositorio.
Emergentes recientes
Repositorios creados en los últimos 90 días, etiquetados con supply-chain-security.
No hay repositorios nuevos con este tema en los últimos 90 días.
- #1
Escáner de seguridad para habilidades de agentes de IA. Detecta vulnerabilidades, patrones maliciosos, riesgos de seguridad, inyecciones de comandos (prompt injection), exfiltración de datos y riesgos de la cadena de suministro en las habilidades de Claude Code, Codex y MCP antes de instalarlas.
★ 15.711+515Variación de estrellas de los últimos 7 días - #2
Escáner de puntos de terminación para desarrolladores, de solo lectura, para metadatos de paquetes, extensiones y herramientas de desarrollo en disco, diseñado para verificar la exposición a compromisos conocidos en la cadena de suministro de software.
★ 4985+7Variación de estrellas de los últimos 7 días - #3
rutas de ejecución seguras para agentes: cero confianza, cero configuración, cero latencia.
★ 3925+42Variación de estrellas de los últimos 7 días - #4
Seguridad en la terminal para desarrolladores y agentes de IA. Intercepta URL homógrafas, pipe-to-shell, inyección ANSI, payloads ofuscados, exfiltración de datos y habilidades/configuraciones maliciosas de IA antes de que se ejecuten.
★ 2699+7Variación de estrellas de los últimos 7 días - #5★ 1921+5Variación de estrellas de los últimos 7 días
- #6★ 1791+2Variación de estrellas de los últimos 7 días
- #7
GUAC agrega metadatos de seguridad de software en una base de datos de grafos de alta fidelidad.
★ 1537+3Variación de estrellas de los últimos 7 días - #8
OWASP dep-scan es una herramienta de auditoría de seguridad y riesgos de próxima generación basada en vulnerabilidades conocidas, avisos y limitaciones de licencias para dependencias de proyectos. Se admiten tanto repositorios locales como imágenes de contenedores como entrada, y la herramienta es ideal para la integración.
★ 1282+0Variación de estrellas de los últimos 7 días - #9
Harden-Runner es un agente de seguridad para CI/CD que funciona como un EDR para los ejecutores de GitHub Actions. Monitorea la salida de red, la integridad de archivos y la actividad de procesos en dichos ejecutores, detectando amenazas en tiempo real.
★ 1259+1Variación de estrellas de los últimos 7 días - #10
Colección de mejores prácticas de seguridad para el gestor de paquetes npm
★ 1250+1Variación de estrellas de los últimos 7 días - #11★ 1103+0Variación de estrellas de los últimos 7 días
- #12
Tern es una herramienta de análisis de composición de software y biblioteca de Python que genera una lista de materiales de software para imágenes de contenedores y Dockerfiles. El SBOM que genera Tern ofrece una vista capa por capa de lo que hay dentro del contenedor en varios formatos, incluidos legibles para humanos, JSON, HTML, SPDX y más.
★ 1020+2Variación de estrellas de los últimos 7 días - #13
Detecta y soluciona errores de configuración y riesgos de seguridad en todos tus activos de GitHub y GitLab
★ 882+0Variación de estrellas de los últimos 7 días - #14
Escáner de seguridad CLI diseñado para la era de los agentes. Detecta configuraciones erróneas en CI/CD, riesgos de permisos de agentes, inyección de herramientas MCP, secretos codificados y dependencias de IA marcadas por DMCA.
★ 832+6Variación de estrellas de los últimos 7 días - #15
Auditoría de seguridad local para relés de API de IA y proxies de LLM: detecta inyección de prompts, sustitución de modelos, reescritura de llamadas a herramientas, anomalías SSE, fuga de errores y riesgos de billetera Web3.
★ 823+6Variación de estrellas de los últimos 7 días - #16
Packj detiene ataques tipo Solarwinds, ESLint y PyTorch identificando dependencias de código abierto maliciosas o vulnerables en su cadena de suministro de software
★ 692+1Variación de estrellas de los últimos 7 días - #17
Almacén de evidencias SDLC y motor de políticas para sus certificaciones de cadena de suministro de software, SBOM, VEX, SARIF, informes de QA y más
★ 583+0Variación de estrellas de los últimos 7 días - #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 564—Variación de estrellas de los últimos 7 días - #19
poutine, un escáner de vulnerabilidades de la cadena de suministro para pipelines de compilación.
★ 512+2Variación de estrellas de los últimos 7 días - #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+4Variación de estrellas de los últimos 7 días