Aller au contenu principal
buildradar
Sign in
Sujet · sast

sast

Dépôts open source suivis étiquetés sast, triés par étoiles.

Dépôts
20
Total d'étoiles
61 552
Étoiles en moyenne
3 078
Part
0,00%

Sujets qui apparaissent souvent aux côtés de sast sur un même dépôt.

Ascensions récentes

Dépôts créés au cours des 90 derniers jours et étiquetés sast.

  • mantis@google

    Une boîte à outils modulaire et agnostique pour les agents de codage IA afin de détecter, reproduire et corriger les vulnérabilités de manière autonome

    1 088
  • dianxing@tianchong-zerotemp

    DianXing - Audit de sécurité du code de bout en bout piloté par l'IA.

    872
  • semgrep@semgrep

    Analyse statique légère pour de nombreux langages. Détectez des variantes de bugs avec des modèles ressemblant au code source.

    16 483+45Évolution des étoiles sur les 7 derniers jours
  • static-analysis@analysis-tools-dev

    Une liste organisée d'outils d'analyse statique (SAST) et de linters pour tous les langages de programmation, fichiers de configuration, outils de build, et plus encore. L'accent est mis sur les outils améliorant la qualité du code.

    14 760+6Évolution des étoiles sur les 7 derniers jours
  • DeepAudit@lintsinghua

    DeepAudit : une équipe de hackers IA pour tous, rendant la recherche de vulnérabilités accessible. Premier système multi-agents open source de détection de vulnérabilités dans le code. Déploiement en un clic, audit collaboratif autonome et vérification PoC en sandbox automatisée. Supporte le déploiement privé via Ollama et la génération de rapports en un clic.

    6 937+18Évolution des étoiles sur les 7 derniers jours
  • jadx-ai-mcp@zinja-coder

    Plugin pour JADX permettant l'intégration d'un serveur MCP

    2 744+19Évolution des étoiles sur les 7 derniers jours
  • bearer@Bearer

    Outil d'analyse de sécurité du code (SAST) pour découvrir, filtrer et prioriser les risques de sécurité et de confidentialité.

    2 740+1Évolution des étoiles sur les 7 derniers jours
  • nodejsscan@ajinabraham

    nodejsscan est un scanner de sécurité statique pour les applications Node.js.

    2 574+2Évolution des étoiles sur les 7 derniers jours
  • PentestingEverything@m14r41

    Solution complète pour VAPT/AppSec et guide de pentesting : Web | Mobile | API | Client lourd | Revue de code source | DevSecOps | Sans fil | Pentesting réseau | SAST | DAST, etc.

    2 062+7Évolution des étoiles sur les 7 derniers jours
  • betterleaks@betterleaks

    Détectez les secrets divulgués partout.

    1 828+18Évolution des étoiles sur les 7 derniers jours
  • kubesec@controlplaneio

    Analyse des risques de sécurité pour les ressources Kubernetes

    1 481+3Évolution des étoiles sur les 7 derniers jours
  • horusec@ZupIT

    Horusec est un outil open source qui améliore l'identification des vulnérabilités dans vos projets avec une seule commande.

    1 333+0Évolution des étoiles sur les 7 derniers jours
  • Collection de compétences d'agent transformant votre codeur IA en scanner SAST.

    1 295+4Évolution des étoiles sur les 7 derniers jours
  • mantis@google

    Une boîte à outils modulaire et agnostique pour les agents de codage IA afin de détecter, reproduire et corriger les vulnérabilités de manière autonome

    1 088+254Évolution des étoiles sur les 7 derniers jours
  • medusa@Pantheon-Security

    Scanner de sécurité axé sur l'IA. Nouveautés v2026.7 : détection de compromission Claude Code — vérifiez les hooks, permissions et compétences .claude/ avant clonage — ainsi qu'un scanner de signatures d'attaques IA permanent et des règles natives Rust & PHP. Également : medusa scan --git pour auditer tout dépôt, medusa secrets scan pour les clés API exposées. Plus de 40 000 modèles, aucune configuration requise.

    979+8Évolution des étoiles sur les 7 derniers jours
  • APKHunt@Cyber-Buddy

    APKHunt est un outil complet d'analyse de code statique pour les applications Android, basé sur le framework OWASP MASVS. Bien qu'il soit principalement destiné aux développeurs d'applications mobiles et aux testeurs de sécurité, il peut être utilisé par quiconque pour identifier et corriger des vulnérabilités potentielles.

    974-2Évolution des étoiles sur les 7 derniers jours
  • JavaSecLab@whgojp

    JavaSecLab est une plateforme complète de vulnérabilités Java, fournissant du code vulnérable, des correctifs, des scénarios d'attaque, des points de SINK d'audit, des normes de codage sécurisé, couvrant de multiples scénarios de vulnérabilité avec une interface utilisateur conviviale.

    876+1Évolution des étoiles sur les 7 derniers jours
  • dianxing@tianchong-zerotemp

    DianXing - Audit de sécurité du code de bout en bout piloté par l'IA.

    872+1Évolution des étoiles sur les 7 derniers jours
  • mobsfscan@MobSF

    mobsfscan est un outil d'analyse statique capable de détecter des modèles de code non sécurisés dans vos sources Android et iOS. Prend en charge Java, Kotlin, Swift et Objective-C. mobsfscan utilise les règles d'analyse statique de MobSF et est propulsé par semgrep et le moteur de correspondance de modèles libsast.

    783+2Évolution des étoiles sur les 7 derniers jours
  • OpenAnt@knostic

    OpenAnt de Knostic est la solution open source de découverte de vulnérabilités basée sur LLM, aidant les défenseurs à identifier proactivement les failles de sécurité vérifiées tout en minimisant les faux positifs et les faux négatifs. L'étape 1 détecte. L'étape 2 attaque. Ce qui survit est réel.

    746+9Évolution des étoiles sur les 7 derniers jours
  • ASH est un moteur d’orchestration de scanneurs de sécurité SAST, SCA et IaC open source et extensible.

    691+4Évolution des étoiles sur les 7 derniers jours
  • skylos@duriantaco

    Scanner de PR open source axé sur le local, détectant le code mort, les failles de sécurité, les secrets, les régressions de qualité et les erreurs de code généré par IA avant la fusion.

    685+126Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets