メインコンテンツへスキップ
buildradar
Sign in
トピック · sast

sast

sast がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。

リポジトリ
20
総スター数
61,552
平均スター数
3,078
シェア
0.00%

sast と同じリポジトリに頻繁に登場するトピック。

最近の急上昇

直近 90 日以内に作成され、sast がタグ付けされたリポジトリ。

  • mantis@google

    AI コーディングエージェントが脆弱性を自律的に発見、再現、パッチ適用するための、モジュール式でスタック非依存のセキュリティレビュー用スキルツールキット

    1,035
  • dianxing@tianchong-zerotemp

    DianXing - AI駆動型エンドツーエンドコードセキュリティ監査

    872
  • semgrep@semgrep

    多くの言語に対応した軽量な静的解析。ソースコードのようなパターンを持つバグバリアントを検出。

    16,483+45直近 7 日のスター増減
  • static-analysis@analysis-tools-dev

    ⚙️ すべてのプログラミング言語向けの静的解析 (SAST) ツールとリンター、設定ファイル、ビルドツールなどの厳選リスト。コード品質を向上させるツールに焦点を当てています。

    14,760+6直近 7 日のスター増減
  • DeepAudit@lintsinghua

    DeepAudit:誰もが持つAIハッカーチーム。脆弱性発見を手の届くものに。国内初のオープンソースのコード脆弱性発見マルチエージェントシステム。初心者でもワンクリックでデプロイ・実行可能。自律的な協調監査 + 自動化サンドボックスPoC検証に対応。Ollamaのプライベートデプロイ、ワンクリックレポート生成に対応。中継ステーションもサポート。セキュリティを高価にせず、監査を複雑にしない。

    6,937+18直近 7 日のスター増減
  • jadx-ai-mcp@zinja-coder

    MCP サーバーを統合するための JADX 用プラグイン

    2,744+19直近 7 日のスター増減
  • bearer@Bearer

    セキュリティおよびプライバシーのリスクを発見、フィルタリング、優先順位付けするためのコードセキュリティスキャンツール(SAST)

    2,740+1直近 7 日のスター増減
  • nodejsscan@ajinabraham

    nodejsscan は Node.js アプリケーション向けの静的セキュリティコードスキャナーです。

    2,574+2直近 7 日のスター増減
  • PentestingEverything@m14r41

    VAPT/AppSec およびペネトレーションテストのための完全なソリューションとガイド: Web | モバイル | API | シッククライアント | ソースコードレビュー | DevSecOps | ワイヤレス | ネットワークペネトレーションテスト | SAST | DAST など

    2,062+7直近 7 日のスター増減
  • betterleaks@betterleaks

    あらゆる場所で漏洩したシークレット情報を検出します。

    1,828+18直近 7 日のスター増減
  • kubesec@controlplaneio

    Kubernetesリソースのセキュリティリスク分析

    1,481+3直近 7 日のスター増減
  • horusec@ZupIT

    Horusec は、わずか 1 つのコマンドでプロジェクト内の脆弱性検出を向上させるオープンソースツールです。

    1,333+0直近 7 日のスター増減
  • AI コーダーを SAST スキャナーに変えるエージェントスキルのコレクション

    1,295+4直近 7 日のスター増減
  • mantis@google

    AI コーディングエージェントが脆弱性を自律的に発見、再現、パッチ適用するための、モジュール式でスタック非依存のセキュリティレビュー用スキルツールキット

    1,035+165直近 7 日のスター増減
  • medusa@Pantheon-Security

    AIファーストのセキュリティスキャナー。v2026.7の新機能:Claude Codeの侵害検知(クローン前に .claude/ のフック、権限、スキルを審査)、常時稼働のAI攻撃シグネチャースキャナー、ネイティブのRustおよびPHPルールを搭載。また、medusa scan --git によるリポジトリの審査、medusa secrets scan によるAPIキーの漏洩スキャンも可能。4万以上のパターン、設定不要。

    979+5直近 7 日のスター増減
  • APKHunt@Cyber-Buddy

    APKHunt は、OWASP MASVS フレームワークに基づく Android アプリ向けの包括的な静的コード分析ツールです。主にモバイルアプリ開発者やセキュリティテスターを対象としていますが、誰でもコード内の潜在的なセキュリティ脆弱性を特定して対処するために使用できます。

    974-2直近 7 日のスター増減
  • JavaSecLab@whgojp

    JavaSecLabは、関連する脆弱性や欠陥コード、修正コード、脆弱性シナリオ、監査用SINKポイント、セキュアコーディング規程を提供する包括的なJava脆弱性プラットフォームです。多様な脆弱性シナリオを網羅し、使いやすいUIを備えています。

    876+1直近 7 日のスター増減
  • dianxing@tianchong-zerotemp

    DianXing - AI駆動型エンドツーエンドコードセキュリティ監査

    872+1直近 7 日のスター増減
  • mobsfscan@MobSF

    mobsfscanは、AndroidおよびiOSのソースコードから安全でないコードパターンを検出できる静的解析ツールです。Java、Kotlin、Swift、Objective-Cのコードをサポートしています。mobsfscanはMobSFの静的解析ルールを使用し、semgrepおよびlibsastパターンマッチャーを搭載しています。

    783+2直近 7 日のスター増減
  • OpenAnt@knostic

    KnosticのOpenAntは、LLMベースの脆弱性検出における主要なオープンソース製品であり、誤検知と見落としを最小限に抑えながら、ディフェンダーが検証済みのセキュリティ欠陥をプロアクティブに見つけ出すのを支援します。ステージ1で検出し、ステージ2で攻撃します。生き残ったものが本物です。

    746+9直近 7 日のスター増減
  • ASHは、拡張可能なオープンソースのSAST、SCA、およびIaCセキュリティスキャナーのオーケストレーションエンジンです。

    691+4直近 7 日のスター増減
  • skylos@duriantaco

    マージ前にデッドコード、セキュリティバグ、機密情報、品質の退行、AI コードのミスを検出する、オープンソースのローカルファースト PR スキャナー。初めての方は https://duriantaco.github.io/skylos/repo-map/ を参照してください。

    670+102直近 7 日のスター増減
← トピック一覧に戻る