Saltar al contenido principal
buildradar
Sign in
Tema · supply-chain-security

supply-chain-security

Repositorios de código abierto monitorizados etiquetados con supply-chain-security, ordenados por estrellas.

Repositorios
20
Estrellas totales
43.000
Estrellas de media
2150
Proporción
0,00%

Temas que aparecen con frecuencia junto a supply-chain-security en un mismo repositorio.

Emergentes recientes

Repositorios creados en los últimos 90 días, etiquetados con supply-chain-security.

No hay repositorios nuevos con este tema en los últimos 90 días.

  • SkillSpector@NVIDIA

    Escáner de seguridad para habilidades de agentes de IA. Detecta vulnerabilidades, patrones maliciosos, riesgos de seguridad, inyecciones de comandos (prompt injection), exfiltración de datos y riesgos de la cadena de suministro en las habilidades de Claude Code, Codex y MCP antes de instalarlas.

    15.711+515Variación de estrellas de los últimos 7 días
  • bumblebee@perplexityai

    Escáner de puntos de terminación para desarrolladores, de solo lectura, para metadatos de paquetes, extensiones y herramientas de desarrollo en disco, diseñado para verificar la exposición a compromisos conocidos en la cadena de suministro de software.

    4985+7Variación de estrellas de los últimos 7 días
  • nono@nolabs-ai

    rutas de ejecución seguras para agentes: cero confianza, cero configuración, cero latencia.

    3925+42Variación de estrellas de los últimos 7 días
  • tirith@sheeki03

    Seguridad en la terminal para desarrolladores y agentes de IA. Intercepta URL homógrafas, pipe-to-shell, inyección ANSI, payloads ofuscados, exfiltración de datos y habilidades/configuraciones maliciosas de IA antes de que se ejecuten.

    2699+7Variación de estrellas de los últimos 7 días
  • slsa@slsa-framework

    Niveles de la cadena de suministro para artefactos de software

    1921+5Variación de estrellas de los últimos 7 días
  • npq@lirantal

    Instala paquetes npm de forma segura auditándolos antes de la instalación.

    1791+2Variación de estrellas de los últimos 7 días
  • guac@guacsec

    GUAC agrega metadatos de seguridad de software en una base de datos de grafos de alta fidelidad.

    1537+3Variación de estrellas de los últimos 7 días
  • dep-scan@owasp-dep-scan

    OWASP dep-scan es una herramienta de auditoría de seguridad y riesgos de próxima generación basada en vulnerabilidades conocidas, avisos y limitaciones de licencias para dependencias de proyectos. Se admiten tanto repositorios locales como imágenes de contenedores como entrada, y la herramienta es ideal para la integración.

    1282+0Variación de estrellas de los últimos 7 días
  • harden-runner@step-security

    Harden-Runner es un agente de seguridad para CI/CD que funciona como un EDR para los ejecutores de GitHub Actions. Monitorea la salida de red, la integridad de archivos y la actividad de procesos en dichos ejecutores, detectando amenazas en tiempo real.

    1259+1Variación de estrellas de los últimos 7 días
  • Colección de mejores prácticas de seguridad para el gestor de paquetes npm

    1250+1Variación de estrellas de los últimos 7 días
  • vet@safedep

    Protección contra paquetes de código abierto maliciosos 🤖

    1103+0Variación de estrellas de los últimos 7 días
  • tern@tern-tools

    Tern es una herramienta de análisis de composición de software y biblioteca de Python que genera una lista de materiales de software para imágenes de contenedores y Dockerfiles. El SBOM que genera Tern ofrece una vista capa por capa de lo que hay dentro del contenedor en varios formatos, incluidos legibles para humanos, JSON, HTML, SPDX y más.

    1020+2Variación de estrellas de los últimos 7 días
  • legitify@Legit-Labs

    Detecta y soluciona errores de configuración y riesgos de seguridad en todos tus activos de GitHub y GitLab

    882+0Variación de estrellas de los últimos 7 días
  • ship-safe@asamassekou10

    Escáner de seguridad CLI diseñado para la era de los agentes. Detecta configuraciones erróneas en CI/CD, riesgos de permisos de agentes, inyección de herramientas MCP, secretos codificados y dependencias de IA marcadas por DMCA.

    832+6Variación de estrellas de los últimos 7 días
  • api-relay-audit@toby-bridges

    Auditoría de seguridad local para relés de API de IA y proxies de LLM: detecta inyección de prompts, sustitución de modelos, reescritura de llamadas a herramientas, anomalías SSE, fuga de errores y riesgos de billetera Web3.

    823+6Variación de estrellas de los últimos 7 días
  • packj@ossillate-inc

    Packj detiene ataques tipo Solarwinds, ESLint y PyTorch identificando dependencias de código abierto maliciosas o vulnerables en su cadena de suministro de software

    692+1Variación de estrellas de los últimos 7 días
  • chainloop@chainloop-dev

    Almacén de evidencias SDLC y motor de políticas para sus certificaciones de cadena de suministro de software, SBOM, VEX, SARIF, informes de QA y más

    583+0Variación de estrellas de los últimos 7 días
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    564Variación de estrellas de los últimos 7 días
  • poutine@boostsecurityio

    poutine, un escáner de vulnerabilidades de la cadena de suministro para pipelines de compilación.

    512+2Variación de estrellas de los últimos 7 días
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    510+4Variación de estrellas de los últimos 7 días
← Volver a temas