sast
Dépôts open source suivis étiquetés sast, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de sast sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés sast.
- #1
Analyse statique légère pour de nombreux langages. Détectez des variantes de bugs avec des modèles ressemblant au code source.
★ 16 483+45Évolution des étoiles sur les 7 derniers jours - #2
Une liste organisée d'outils d'analyse statique (SAST) et de linters pour tous les langages de programmation, fichiers de configuration, outils de build, et plus encore. L'accent est mis sur les outils améliorant la qualité du code.
★ 14 760+6Évolution des étoiles sur les 7 derniers jours - #3
DeepAudit : une équipe de hackers IA pour tous, rendant la recherche de vulnérabilités accessible. Premier système multi-agents open source de détection de vulnérabilités dans le code. Déploiement en un clic, audit collaboratif autonome et vérification PoC en sandbox automatisée. Supporte le déploiement privé via Ollama et la génération de rapports en un clic.
★ 6 937+18Évolution des étoiles sur les 7 derniers jours - #4
Plugin pour JADX permettant l'intégration d'un serveur MCP
★ 2 744+19Évolution des étoiles sur les 7 derniers jours - #5
Outil d'analyse de sécurité du code (SAST) pour découvrir, filtrer et prioriser les risques de sécurité et de confidentialité.
★ 2 740+1Évolution des étoiles sur les 7 derniers jours - #6
nodejsscan est un scanner de sécurité statique pour les applications Node.js.
★ 2 574+2Évolution des étoiles sur les 7 derniers jours - #7
Solution complète pour VAPT/AppSec et guide de pentesting : Web | Mobile | API | Client lourd | Revue de code source | DevSecOps | Sans fil | Pentesting réseau | SAST | DAST, etc.
★ 2 062+7Évolution des étoiles sur les 7 derniers jours - #8
Détectez les secrets divulgués partout.
★ 1 828+18Évolution des étoiles sur les 7 derniers jours - #9★ 1 481+3Évolution des étoiles sur les 7 derniers jours
- #10
Horusec est un outil open source qui améliore l'identification des vulnérabilités dans vos projets avec une seule commande.
★ 1 333+0Évolution des étoiles sur les 7 derniers jours - #11
Collection de compétences d'agent transformant votre codeur IA en scanner SAST.
★ 1 295+4Évolution des étoiles sur les 7 derniers jours - #12
Une boîte à outils modulaire et agnostique pour les agents de codage IA afin de détecter, reproduire et corriger les vulnérabilités de manière autonome
★ 1 088+254Évolution des étoiles sur les 7 derniers jours - #13
Scanner de sécurité axé sur l'IA. Nouveautés v2026.7 : détection de compromission Claude Code — vérifiez les hooks, permissions et compétences .claude/ avant clonage — ainsi qu'un scanner de signatures d'attaques IA permanent et des règles natives Rust & PHP. Également : medusa scan --git pour auditer tout dépôt, medusa secrets scan pour les clés API exposées. Plus de 40 000 modèles, aucune configuration requise.
★ 979+8Évolution des étoiles sur les 7 derniers jours - #14
APKHunt est un outil complet d'analyse de code statique pour les applications Android, basé sur le framework OWASP MASVS. Bien qu'il soit principalement destiné aux développeurs d'applications mobiles et aux testeurs de sécurité, il peut être utilisé par quiconque pour identifier et corriger des vulnérabilités potentielles.
★ 974-2Évolution des étoiles sur les 7 derniers jours - #15
JavaSecLab est une plateforme complète de vulnérabilités Java, fournissant du code vulnérable, des correctifs, des scénarios d'attaque, des points de SINK d'audit, des normes de codage sécurisé, couvrant de multiples scénarios de vulnérabilité avec une interface utilisateur conviviale.
★ 876+1Évolution des étoiles sur les 7 derniers jours - #16★ 872+1Évolution des étoiles sur les 7 derniers jours
- #17
mobsfscan est un outil d'analyse statique capable de détecter des modèles de code non sécurisés dans vos sources Android et iOS. Prend en charge Java, Kotlin, Swift et Objective-C. mobsfscan utilise les règles d'analyse statique de MobSF et est propulsé par semgrep et le moteur de correspondance de modèles libsast.
★ 783+2Évolution des étoiles sur les 7 derniers jours - #18
OpenAnt de Knostic est la solution open source de découverte de vulnérabilités basée sur LLM, aidant les défenseurs à identifier proactivement les failles de sécurité vérifiées tout en minimisant les faux positifs et les faux négatifs. L'étape 1 détecte. L'étape 2 attaque. Ce qui survit est réel.
★ 746+9Évolution des étoiles sur les 7 derniers jours - #19
ASH est un moteur d’orchestration de scanneurs de sécurité SAST, SCA et IaC open source et extensible.
★ 691+4Évolution des étoiles sur les 7 derniers jours - #20
Scanner de PR open source axé sur le local, détectant le code mort, les failles de sécurité, les secrets, les régressions de qualité et les erreurs de code généré par IA avant la fusion.
★ 685+126Évolution des étoiles sur les 7 derniers jours