メインコンテンツへスキップ
buildradar
Sign in
トピック · supply-chain-security

supply-chain-security

supply-chain-security がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。

リポジトリ
20
総スター数
43,000
平均スター数
2,150
シェア
0.00%

supply-chain-security と同じリポジトリに頻繁に登場するトピック。

最近の急上昇

直近 90 日以内に作成され、supply-chain-security がタグ付けされたリポジトリ。

直近 90 日以内に、このトピックがタグ付けされた新しいリポジトリはありません。

  • SkillSpector@NVIDIA

    AIエージェントスキル用のセキュリティスキャナー。インストール前にClaude Code、Codex、およびMCPスキルにおける脆弱性、悪意のあるパターン、セキュリティリスク、プロンプトインジェクション、データ漏洩、サプライチェーンリスクを検出。

    15,711+515直近 7 日のスター増減
  • bumblebee@perplexityai

    既知のソフトウェアサプライチェーンの侵害への露出をチェックするために構築された、オンディスクのパッケージ、拡張機能、および開発者ツールのメタデータ用の読み取り専用開発者エンドポイントスキャナー。

    4,985+7直近 7 日のスター増減
  • nono@nolabs-ai

    エージェントのための安全な実行パス — ゼロトラスト、ゼロセットアップ、ゼロレイテンシ。

    3,925+42直近 7 日のスター増減
  • tirith@sheeki03

    開発者および AI エージェント向けのターミナルセキュリティ。同形URL、パイプ・トゥ・シェル、ANSIインジェクション、難読化されたペイロード、データ持ち出し、悪意のあるAIスキル/設定の実行を事前にインターセプトします。

    2,699+7直近 7 日のスター増減
  • slsa@slsa-framework

    ソフトウェア成果物のためのサプライチェーンレベル (SLSA)

    1,921+5直近 7 日のスター増減
  • npq@lirantal

    インストール前の監査によってnpmパッケージを安全にインストールする

    1,791+2直近 7 日のスター増減
  • guac@guacsec

    GUAC はソフトウェアセキュリティのメタデータを高精度なグラフデータベースに集約します。

    1,537+3直近 7 日のスター増減
  • dep-scan@owasp-dep-scan

    OWASP dep-scan は、既知の脆弱性、アドバイザリ、ライセンス制限に基づきプロジェクト依存関係のセキュリティとリスクを監査する次世代ツールです。ローカルリポジトリとコンテナイメージの両方を入力としてサポートし、統合用途に最適です。

    1,282+0直近 7 日のスター増減
  • harden-runner@step-security

    Harden-Runnerは、GitHub Actionsランナー向けのEDRのように動作するCI/CDセキュリティエージェントです。ランナー上のネットワーク外向き通信、ファイル整合性、プロセスアクティビティを監視し、リアルタイムで脅威を検出します。

    1,259+1直近 7 日のスター増減
  • npmパッケージマネージャーのセキュリティベストプラクティス集

    1,250+1直近 7 日のスター増減
  • vet@safedep

    悪意のあるオープンソースパッケージからの保護 🤖

    1,103+0直近 7 日のスター増減
  • tern@tern-tools

    Tern は、コンテナイメージや Dockerfile の Software Bill of Materials (SBOM) を生成するソフトウェア構成分析ツールおよび Python ライブラリです。Tern が生成する SBOM により、人間が読める形式、JSON、HTML、SPDX など様々なフォーマットで、コンテナ内のレイヤーごとの構造を確認できます。

    1,020+2直近 7 日のスター増減
  • legitify@Legit-Labs

    すべての GitHub および GitLab アセットにわたる設定ミスやセキュリティリスクの検出と修復

    882+0直近 7 日のスター増減
  • ship-safe@asamassekou10

    エージェント時代のために構築されたCLIセキュリティスキャナー。CI/CDの設定ミス、エージェントの権限リスク、MCPツールのインジェクション、ハードコードされたシークレット、DMCAフラグ付きのAI依存関係を検出する。

    839+6直近 7 日のスター増減
  • api-relay-audit@toby-bridges

    AI APIリレーおよびLLMプロキシ向けのローカルセキュリティ監査:プロンプトインジェクション、モデル置換、ツールコール書き換え、SSE異常、エラー漏洩、Web3ウォレットのリスクを検出します。

    824+6直近 7 日のスター増減
  • packj@ossillate-inc

    ソフトウェアサプライチェーン内の悪意ある・脆弱なオープンソース依存関係(「弱いリンク」)にフラグを立てることで、Solarwinds、ESLint、PyTorch のような攻撃を防ぎます

    692+1直近 7 日のスター増減
  • chainloop@chainloop-dev

    ソフトウェアサプライチェーンの証明、SBOM、VEX、SARIF、QA レポートなどのための SDLC エビデンスストアおよびポリシーエンジン。

    583+0直近 7 日のスター増減
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    564直近 7 日のスター増減
  • poutine@boostsecurityio

    ビルドパイプライン向けのサプライチェーン脆弱性スキャナー「poutine」

    512+2直近 7 日のスター増減
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    510+4直近 7 日のスター増減
← トピック一覧に戻る