Aller au contenu principal
buildradar
Sign in
Sujet · supply-chain-security

supply-chain-security

Dépôts open source suivis étiquetés supply-chain-security, triés par étoiles.

Dépôts
20
Total d'étoiles
43 000
Étoiles en moyenne
2 150
Part
0,00%

Sujets qui apparaissent souvent aux côtés de supply-chain-security sur un même dépôt.

Ascensions récentes

Dépôts créés au cours des 90 derniers jours et étiquetés supply-chain-security.

Aucun nouveau dépôt étiqueté avec ce sujet au cours des 90 derniers jours.

  • SkillSpector@NVIDIA

    Scanner de sécurité pour les compétences des agents IA. Détectez les vulnérabilités, les modèles malveillants, les risques de sécurité, l'injection de prompts, l'exfiltration de données et les risques de chaîne d'approvisionnement dans Claude Code, Codex et les compétences MCP avant de les installer.

    15 711+515Évolution des étoiles sur les 7 derniers jours
  • bumblebee@perplexityai

    Scanner de points de terminaison en lecture seule pour les métadonnées de paquets, d'extensions et d'outils de développement sur disque, conçu pour vérifier l'exposition aux compromissions connues de la chaîne d'approvisionnement logicielle.

    4 985+7Évolution des étoiles sur les 7 derniers jours
  • nono@nolabs-ai

    Chemins d'exécution sécurisés pour les agents - zéro confiance, zéro configuration, zéro latence.

    3 925+42Évolution des étoiles sur les 7 derniers jours
  • tirith@sheeki03

    Sécurité du terminal pour les développeurs et les agents IA. Intercepte les URL homographes, le pipe-to-shell, l'injection ANSI, les charges utiles obfusquées, l'exfiltration de données et les compétences/configurations IA malveillantes avant leur exécution.

    2 699+7Évolution des étoiles sur les 7 derniers jours
  • slsa@slsa-framework

    Niveaux de la chaîne d'approvisionnement pour les artefacts logiciels (SLSA).

    1 921+5Évolution des étoiles sur les 7 derniers jours
  • npq@lirantal

    Installation sécurisée de paquets npm via un audit en phase de pré-installation.

    1 791+2Évolution des étoiles sur les 7 derniers jours
  • guac@guacsec

    GUAC agrège les métadonnées de sécurité logicielle dans une base de données orientée graphe haute fidélité

    1 537+3Évolution des étoiles sur les 7 derniers jours
  • dep-scan@owasp-dep-scan

    OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.

    1 282+0Évolution des étoiles sur les 7 derniers jours
  • harden-runner@step-security

    Harden-Runner est un agent de sécurité CI/CD fonctionnant comme un EDR pour les runners GitHub Actions. Il surveille le trafic réseau sortant, l'intégrité des fichiers et l'activité des processus pour détecter les menaces en temps réel.

    1 259+1Évolution des étoiles sur les 7 derniers jours
  • Recueil des meilleures pratiques de sécurité pour le gestionnaire de paquets npm

    1 250+1Évolution des étoiles sur les 7 derniers jours
  • vet@safedep

    Protection contre les paquets open source malveillants.

    1 103+0Évolution des étoiles sur les 7 derniers jours
  • tern@tern-tools

    Tern est un outil d'analyse de composition logicielle et une bibliothèque Python qui génère une nomenclature logicielle (SBOM) pour les images de conteneurs et les Dockerfiles. Le SBOM généré par Tern offre une vue couche par couche du contenu de votre conteneur dans divers formats, notamment lisible par l'homme, JSON, HTML, SPDX, etc.

    1 020+2Évolution des étoiles sur les 7 derniers jours
  • legitify@Legit-Labs

    Détection et remédiation des erreurs de configuration et des risques de sécurité sur l'ensemble de vos ressources GitHub et GitLab

    882+0Évolution des étoiles sur les 7 derniers jours
  • ship-safe@asamassekou10

    Scanner de sécurité CLI conçu pour l'ère des agents. Détecte les erreurs de configuration CI/CD, les risques liés aux permissions des agents, l'injection d'outils MCP, les secrets codés en dur et les dépendances IA signalées par DMCA.

    839+13Évolution des étoiles sur les 7 derniers jours
  • api-relay-audit@toby-bridges

    Audit de sécurité local pour les relais d'API IA et les proxys LLM : détecte les injections de prompt, la substitution de modèles, la réécriture d'appels d'outils, les anomalies SSE, les fuites d'erreurs et les risques liés aux portefeuilles Web3.

    824+7Évolution des étoiles sur les 7 derniers jours
  • packj@ossillate-inc

    Packj bloque les attaques de type SolarWinds, ESLint et PyTorch en signalant les dépendances open source malveillantes ou vulnérables (« maillons faibles ») dans votre chaîne d'approvisionnement logicielle

    692+1Évolution des étoiles sur les 7 derniers jours
  • chainloop@chainloop-dev

    Stockage de preuves SDLC et moteur de politiques pour vos attestations de chaîne d'approvisionnement logicielle, SBOM, VEX, SARIF, rapports de QA et plus encore

    583+0Évolution des étoiles sur les 7 derniers jours
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    569Évolution des étoiles sur les 7 derniers jours
  • poutine@boostsecurityio

    poutine, un scanner de vulnérabilités de la chaîne d'approvisionnement pour les pipelines de build.

    512+2Évolution des étoiles sur les 7 derniers jours
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    510+5Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets