supply-chain-security
Dépôts open source suivis étiquetés supply-chain-security, triés par étoiles.
Sujets associés
Sujets qui apparaissent souvent aux côtés de supply-chain-security sur un même dépôt.
Ascensions récentes
Dépôts créés au cours des 90 derniers jours et étiquetés supply-chain-security.
Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.
- #1
Scanner de sécurité pour les compétences des agents IA. Détectez les vulnérabilités, les modèles malveillants, les risques de sécurité, l'injection de prompts, l'exfiltration de données et les risques de chaîne d'approvisionnement dans Claude Code, Codex et les compétences MCP avant de les installer.
★ 15 711+515Évolution des étoiles sur les 7 derniers jours - #2
Scanner de points de terminaison en lecture seule pour les métadonnées de paquets, d'extensions et d'outils de développement sur disque, conçu pour vérifier l'exposition aux compromissions connues de la chaîne d'approvisionnement logicielle.
★ 4 985+7Évolution des étoiles sur les 7 derniers jours - #3
Chemins d'exécution sécurisés pour les agents - zéro confiance, zéro configuration, zéro latence.
★ 3 925+42Évolution des étoiles sur les 7 derniers jours - #4
Sécurité du terminal pour les développeurs et les agents IA. Intercepte les URL homographes, le pipe-to-shell, l'injection ANSI, les charges utiles obfusquées, l'exfiltration de données et les compétences/configurations IA malveillantes avant leur exécution.
★ 2 699+7Évolution des étoiles sur les 7 derniers jours - #5★ 1 921+5Évolution des étoiles sur les 7 derniers jours
- #6★ 1 791+2Évolution des étoiles sur les 7 derniers jours
- #7
GUAC agrège les métadonnées de sécurité logicielle dans une base de données orientée graphe haute fidélité
★ 1 537+3Évolution des étoiles sur les 7 derniers jours - #8
OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.
★ 1 282+0Évolution des étoiles sur les 7 derniers jours - #9
Harden-Runner est un agent de sécurité CI/CD fonctionnant comme un EDR pour les runners GitHub Actions. Il surveille le trafic réseau sortant, l'intégrité des fichiers et l'activité des processus pour détecter les menaces en temps réel.
★ 1 259+1Évolution des étoiles sur les 7 derniers jours - #10
Recueil des meilleures pratiques de sécurité pour le gestionnaire de paquets npm
★ 1 250+1Évolution des étoiles sur les 7 derniers jours - #11★ 1 103+0Évolution des étoiles sur les 7 derniers jours
- #12
Tern est un outil d'analyse de composition logicielle et une bibliothèque Python qui génère une nomenclature logicielle (SBOM) pour les images de conteneurs et les Dockerfiles. Le SBOM généré par Tern offre une vue couche par couche du contenu de votre conteneur dans divers formats, notamment lisible par l'homme, JSON, HTML, SPDX, etc.
★ 1 020+2Évolution des étoiles sur les 7 derniers jours - #13
Détection et remédiation des erreurs de configuration et des risques de sécurité sur l'ensemble de vos ressources GitHub et GitLab
★ 882+0Évolution des étoiles sur les 7 derniers jours - #14
Scanner de sécurité CLI conçu pour l'ère des agents. Détecte les erreurs de configuration CI/CD, les risques liés aux permissions des agents, l'injection d'outils MCP, les secrets codés en dur et les dépendances IA signalées par DMCA.
★ 839+13Évolution des étoiles sur les 7 derniers jours - #15
Audit de sécurité local pour les relais d'API IA et les proxys LLM : détecte les injections de prompt, la substitution de modèles, la réécriture d'appels d'outils, les anomalies SSE, les fuites d'erreurs et les risques liés aux portefeuilles Web3.
★ 824+7Évolution des étoiles sur les 7 derniers jours - #16
Packj bloque les attaques de type SolarWinds, ESLint et PyTorch en signalant les dépendances open source malveillantes ou vulnérables (« maillons faibles ») dans votre chaîne d'approvisionnement logicielle
★ 692+1Évolution des étoiles sur les 7 derniers jours - #17
Stockage de preuves SDLC et moteur de politiques pour vos attestations de chaîne d'approvisionnement logicielle, SBOM, VEX, SARIF, rapports de QA et plus encore
★ 583+0Évolution des étoiles sur les 7 derniers jours - #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 569—Évolution des étoiles sur les 7 derniers jours - #19
poutine, un scanner de vulnérabilités de la chaîne d'approvisionnement pour les pipelines de build.
★ 512+2Évolution des étoiles sur les 7 derniers jours - #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+5Évolution des étoiles sur les 7 derniers jours