Lompat ke konten utama
buildradar
Sign in
Topik · supply-chain-security

supply-chain-security

Repositori open source terpantau bertanda supply-chain-security, diurutkan berdasarkan bintang.

Repositori
20
Total bintang
43.000
Rata-rata bintang
2.150
Porsi
0,00%

Topik yang sering muncul berdampingan dengan supply-chain-security di repositori yang sama.

Yang sedang naik

Repositori yang dibuat dalam 90 hari terakhir dan bertanda supply-chain-security.

Tidak ada repositori baru bertanda topik ini dalam 90 hari terakhir.

  • SkillSpector@NVIDIA

    Pemindai keamanan untuk skill AI agent. Mendeteksi kerentanan, pola berbahaya, risiko keamanan, prompt injection, eksfiltrasi data, dan risiko rantai pasokan pada Claude Code, Codex, dan skill MCP sebelum diinstal.

    15.711+515Perubahan bintang dalam 7 hari terakhir
  • bumblebee@perplexityai

    Pemindai titik akhir pengembang khusus-baca untuk metadata paket, ekstensi, dan alat pengembang pada disk, yang dibuat untuk memeriksa paparan terhadap kompromi rantai pasokan perangkat lunak yang diketahui.

    4.985+7Perubahan bintang dalam 7 hari terakhir
  • nono@nolabs-ai

    jalur eksekusi aman untuk agent - zero trust, zero setup, zero latency.

    3.925+42Perubahan bintang dalam 7 hari terakhir
  • tirith@sheeki03

    Keamanan terminal untuk pengembang dan agen AI. Mencegat URL homograf, pipe-to-shell, injeksi ANSI, payload terselubung, eksfiltrasi data, dan skill/konfigurasi AI berbahaya sebelum dieksekusi.

    2.699+7Perubahan bintang dalam 7 hari terakhir
  • slsa@slsa-framework

    Supply-chain Levels for Software Artifacts (SLSA)

    1.921+5Perubahan bintang dalam 7 hari terakhir
  • npq@lirantal

    menginstal paket npm dengan aman dengan mengauditnya pada tahap pra-instal

    1.791+2Perubahan bintang dalam 7 hari terakhir
  • guac@guacsec

    GUAC menggabungkan metadata keamanan perangkat lunak ke dalam database grafik berketepatan tinggi.

    1.537+3Perubahan bintang dalam 7 hari terakhir
  • dep-scan@owasp-dep-scan

    OWASP dep-scan adalah alat audit keamanan dan risiko generasi berikutnya berdasarkan kerentanan yang diketahui, saran, dan batasan lisensi untuk dependensi proyek. Repositori lokal dan image container didukung sebagai input, dan alat ini sangat ideal untuk integrasi.

    1.282+0Perubahan bintang dalam 7 hari terakhir
  • harden-runner@step-security

    Harden-Runner adalah agen keamanan CI/CD yang berfungsi seperti EDR untuk runner GitHub Actions. Agen ini memantau lalu lintas jaringan keluar, integritas file, dan aktivitas proses pada runner tersebut, serta mendeteksi ancaman secara real-time.

    1.259+1Perubahan bintang dalam 7 hari terakhir
  • Kumpulan Praktik Terbaik Keamanan pengelola paket npm

    1.250+1Perubahan bintang dalam 7 hari terakhir
  • vet@safedep

    Melindungi dari paket open source berbahaya 🤖

    1.103+0Perubahan bintang dalam 7 hari terakhir
  • tern@tern-tools

    Tern adalah alat analisis komposisi perangkat lunak dan pustaka Python yang menghasilkan Daftar Bahan Perangkat Lunak (SBOM) untuk citra container dan Dockerfile. SBOM yang dihasilkan Tern akan memberi Anda tampilan lapis demi lapis dari isi container Anda dalam berbagai format termasuk yang dapat dibaca manusia, JSON, HTML, SPDX, dan lainnya.

    1.020+2Perubahan bintang dalam 7 hari terakhir
  • legitify@Legit-Labs

    Deteksi dan perbaiki kesalahan konfigurasi serta risiko keamanan di semua aset GitHub dan GitLab Anda

    882+0Perubahan bintang dalam 7 hari terakhir
  • ship-safe@asamassekou10

    Pemindai keamanan CLI yang dibangun untuk era agen. Mendeteksi miskonfigurasi CI/CD, risiko izin agen, injeksi alat MCP, rahasia yang di-hardcode, dan dependensi AI yang ditandai DMCA.

    839+6Perubahan bintang dalam 7 hari terakhir
  • api-relay-audit@toby-bridges

    Audit keamanan lokal untuk relay API AI dan proxy LLM: mendeteksi prompt injection, substitusi model, penulisan ulang pemanggilan alat, anomali SSE, kebocoran error, dan risiko dompet Web3.

    824+6Perubahan bintang dalam 7 hari terakhir
  • packj@ossillate-inc

    Packj menghentikan :zap: serangan seperti Solarwinds, ESLint, dan PyTorch dengan menandai dependensi open-source yang berbahaya/rentan ("tautan lemah") dalam rantai pasokan perangkat lunak Anda

    692+1Perubahan bintang dalam 7 hari terakhir
  • chainloop@chainloop-dev

    Penyimpanan bukti SDLC dan mesin kebijakan untuk atestasi Rantai Pasokan Perangkat Lunak, SBOM, VEX, SARIF, laporan QA, dan lainnya.

    583+0Perubahan bintang dalam 7 hari terakhir
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    564Perubahan bintang dalam 7 hari terakhir
  • poutine@boostsecurityio

    poutine, pemindai kerentanan rantai pasokan untuk pipeline build

    512+2Perubahan bintang dalam 7 hari terakhir
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    510+4Perubahan bintang dalam 7 hari terakhir
← Kembali ke topik