supply-chain-security
supply-chain-security टैग वाली ट्रैक की गई ओपन सोर्स रिपॉजिटरी, स्टार के हिसाब से क्रमबद्ध।
मिलते-जुलते विषय
वे विषय जो अक्सर एक ही रिपॉजिटरी पर supply-chain-security के साथ आते हैं।
हाल में उभरे
पिछले 90 दिनों में बनी और supply-chain-security टैग वाली रिपॉजिटरी।
पिछले 90 दिनों में इस विषय के टैग वाली कोई नई रिपॉजिटरी नहीं आई।
- #1
AI एजेंट स्किल्स के लिए सिक्योरिटी स्कैनर। Claude Code, Codex और MCP स्किल्स को इंस्टॉल करने से पहले उनमें कमजोरियों, दुर्भावनापूर्ण पैटर्न, सुरक्षा जोखिमों, प्रॉम्प्ट इंजेक्शन, डेटा एक्सफिल्ट्रेशन और सप्लाई-चेन जोखिमों का पता लगाएं।
★ 15,711+515पिछले 7 दिनों में स्टार का बदलाव - #2
ज्ञात सॉफ़्टवेयर सप्लाई-चेन समझौतों के जोखिम की जांच करने के लिए निर्मित ऑन-डिस्क पैकेज, एक्सटेंशन और डेवलपर-टूल मेटाडेटा के लिए रीड-ऑनली डेवलपर एंडपॉइंट स्कैनर।
★ 4,985+7पिछले 7 दिनों में स्टार का बदलाव - #3★ 3,925+42पिछले 7 दिनों में स्टार का बदलाव
- #4
डेवलपर्स और AI एजेंट्स के लिए टर्मिनल सुरक्षा। यह निष्पादित होने से पहले होमोग्राफ URL, पाइप-टू-शेल, ANSI इंजेक्शन, अस्पष्ट पेलोड, डेटा एक्सफिल्ट्रेशन और दुर्भावनापूर्ण AI स्किल्स/कॉन्फ़िगरेशन को रोकता है।
★ 2,699+7पिछले 7 दिनों में स्टार का बदलाव - #5★ 1,921+5पिछले 7 दिनों में स्टार का बदलाव
- #6★ 1,791+2पिछले 7 दिनों में स्टार का बदलाव
- #7
GUAC सॉफ़्टवेयर सुरक्षा मेटाडेटा को एक हाई-फिडेलिटी ग्राफ़ डेटाबेस में एकत्रित करता है।
★ 1,537+3पिछले 7 दिनों में स्टार का बदलाव - #8
OWASP dep-scan प्रोजेक्ट निर्भरता के लिए ज्ञात कमजोरियों, सलाह और लाइसेंस सीमाओं के आधार पर एक अगली पीढ़ी का सुरक्षा और जोखिम ऑडिट टूल है। स्थानीय रिपॉजिटरी और कंटेनर इमेज दोनों इनपुट के रूप में समर्थित हैं, और यह टूल एकीकरण के लिए आदर्श है।
★ 1,282+0पिछले 7 दिनों में स्टार का बदलाव - #9
Harden-Runner एक CI/CD सुरक्षा एजेंट है जो GitHub Actions रनर्स के लिए EDR की तरह काम करता है। यह उन रनर्स पर नेटवर्क एग्रेस, फ़ाइल अखंडता और प्रक्रिया गतिविधि की निगरानी करता है, और वास्तविक समय में खतरों का पता लगाता है।
★ 1,259+1पिछले 7 दिनों में स्टार का बदलाव - #10
npm पैकेज मैनेजर सुरक्षा सर्वोत्तम प्रथाओं का संग्रह
★ 1,250+1पिछले 7 दिनों में स्टार का बदलाव - #11★ 1,104+0पिछले 7 दिनों में स्टार का बदलाव
- #12
Tern एक सॉफ्टवेयर कंपोजीशन एनालिसिस टूल और Python लाइब्रेरी है जो कंटेनर इमेज और Dockerfile के लिए सॉफ्टवेयर बिल ऑफ मटेरियल्स जनरेट करती है।
★ 1,020+2पिछले 7 दिनों में स्टार का बदलाव - #13
अपने सभी GitHub और GitLab संपत्तियों में गलत कॉन्फ़िगरेशन और सुरक्षा जोखिमों का पता लगाएं और उनका समाधान करें
★ 883+0पिछले 7 दिनों में स्टार का बदलाव - #14
एजेंटिक युग के लिए बनाया गया CLI सुरक्षा स्कैनर। CI/CD गलत कॉन्फ़िगरेशन, एजेंट अनुमति जोखिम, MCP टूल इंजेक्शन, हार्डकोडेड सीक्रेट्स और DMCA-फ्लैग की गई AI निर्भरताओं का पता लगाता है।
★ 840+13पिछले 7 दिनों में स्टार का बदलाव - #15
AI API रिले और LLM प्रॉक्सी के लिए स्थानीय सुरक्षा ऑडिट: प्रॉम्प्ट इंजेक्शन, मॉडल प्रतिस्थापन, टूल-कॉल रीराइटिंग, SSE विसंगतियों, त्रुटि रिसाव और Web3 वॉलेट जोखिमों का पता लगाता है।
★ 824+7पिछले 7 दिनों में स्टार का बदलाव - #16
Packj आपके सॉफ्टवेयर सप्लाई-चेन में दुर्भावनापूर्ण/असुरक्षित ओपन-सोर्स डिपेंडेंसीज (कमजोर कड़ियों) को चिह्नित करके Solarwinds, ESLint और PyTorch जैसे हमलों को रोकता है
★ 692+1पिछले 7 दिनों में स्टार का बदलाव - #17
आपके सॉफ्टवेयर सप्लाई चेन अटेस्टेशन, SBOMs, VEX, SARIF, QA रिपोर्ट्स और अन्य के लिए SDLC एविडेंस स्टोर और पॉलिसी इंजन
★ 583+0पिछले 7 दिनों में स्टार का बदलाव - #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 569—पिछले 7 दिनों में स्टार का बदलाव - #19★ 512+2पिछले 7 दिनों में स्टार का बदलाव
- #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+5पिछले 7 दिनों में स्टार का बदलाव