supply-chain-security
Repositori open source terpantau bertanda supply-chain-security, diurutkan berdasarkan bintang.
Topik terkait
Topik yang sering muncul berdampingan dengan supply-chain-security di repositori yang sama.
Yang sedang naik
Repositori yang dibuat dalam 90 hari terakhir dan bertanda supply-chain-security.
Tidak ada repositori baru bertanda topik ini dalam 90 hari terakhir.
- #1
Pemindai keamanan untuk skill AI agent. Mendeteksi kerentanan, pola berbahaya, risiko keamanan, prompt injection, eksfiltrasi data, dan risiko rantai pasokan pada Claude Code, Codex, dan skill MCP sebelum diinstal.
★ 15.711+515Perubahan bintang dalam 7 hari terakhir - #2
Pemindai titik akhir pengembang khusus-baca untuk metadata paket, ekstensi, dan alat pengembang pada disk, yang dibuat untuk memeriksa paparan terhadap kompromi rantai pasokan perangkat lunak yang diketahui.
★ 4.985+7Perubahan bintang dalam 7 hari terakhir - #3★ 3.925+42Perubahan bintang dalam 7 hari terakhir
- #4
Keamanan terminal untuk pengembang dan agen AI. Mencegat URL homograf, pipe-to-shell, injeksi ANSI, payload terselubung, eksfiltrasi data, dan skill/konfigurasi AI berbahaya sebelum dieksekusi.
★ 2.699+7Perubahan bintang dalam 7 hari terakhir - #5★ 1.921+5Perubahan bintang dalam 7 hari terakhir
- #6★ 1.791+2Perubahan bintang dalam 7 hari terakhir
- #7
GUAC menggabungkan metadata keamanan perangkat lunak ke dalam database grafik berketepatan tinggi.
★ 1.537+3Perubahan bintang dalam 7 hari terakhir - #8
OWASP dep-scan adalah alat audit keamanan dan risiko generasi berikutnya berdasarkan kerentanan yang diketahui, saran, dan batasan lisensi untuk dependensi proyek. Repositori lokal dan image container didukung sebagai input, dan alat ini sangat ideal untuk integrasi.
★ 1.282+0Perubahan bintang dalam 7 hari terakhir - #9
Harden-Runner adalah agen keamanan CI/CD yang berfungsi seperti EDR untuk runner GitHub Actions. Agen ini memantau lalu lintas jaringan keluar, integritas file, dan aktivitas proses pada runner tersebut, serta mendeteksi ancaman secara real-time.
★ 1.259+1Perubahan bintang dalam 7 hari terakhir - #10
Kumpulan Praktik Terbaik Keamanan pengelola paket npm
★ 1.250+1Perubahan bintang dalam 7 hari terakhir - #11★ 1.103+0Perubahan bintang dalam 7 hari terakhir
- #12
Tern adalah alat analisis komposisi perangkat lunak dan pustaka Python yang menghasilkan Daftar Bahan Perangkat Lunak (SBOM) untuk citra container dan Dockerfile. SBOM yang dihasilkan Tern akan memberi Anda tampilan lapis demi lapis dari isi container Anda dalam berbagai format termasuk yang dapat dibaca manusia, JSON, HTML, SPDX, dan lainnya.
★ 1.020+2Perubahan bintang dalam 7 hari terakhir - #13
Deteksi dan perbaiki kesalahan konfigurasi serta risiko keamanan di semua aset GitHub dan GitLab Anda
★ 882+0Perubahan bintang dalam 7 hari terakhir - #14
Pemindai keamanan CLI yang dibangun untuk era agen. Mendeteksi miskonfigurasi CI/CD, risiko izin agen, injeksi alat MCP, rahasia yang di-hardcode, dan dependensi AI yang ditandai DMCA.
★ 839+6Perubahan bintang dalam 7 hari terakhir - #15
Audit keamanan lokal untuk relay API AI dan proxy LLM: mendeteksi prompt injection, substitusi model, penulisan ulang pemanggilan alat, anomali SSE, kebocoran error, dan risiko dompet Web3.
★ 824+6Perubahan bintang dalam 7 hari terakhir - #16
Packj menghentikan :zap: serangan seperti Solarwinds, ESLint, dan PyTorch dengan menandai dependensi open-source yang berbahaya/rentan ("tautan lemah") dalam rantai pasokan perangkat lunak Anda
★ 692+1Perubahan bintang dalam 7 hari terakhir - #17
Penyimpanan bukti SDLC dan mesin kebijakan untuk atestasi Rantai Pasokan Perangkat Lunak, SBOM, VEX, SARIF, laporan QA, dan lainnya.
★ 583+0Perubahan bintang dalam 7 hari terakhir - #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 564—Perubahan bintang dalam 7 hari terakhir - #19★ 512+2Perubahan bintang dalam 7 hari terakhir
- #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+4Perubahan bintang dalam 7 hari terakhir