supply-chain-security
supply-chain-security がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
関連トピック
supply-chain-security と同じリポジトリに頻繁に登場するトピック。
最近の急上昇
直近 90 日以内に作成され、supply-chain-security がタグ付けされたリポジトリ。
直近 90 日以内に、このトピックがタグ付けされた新しいリポジトリはありません。
- #1
AIエージェントスキル用のセキュリティスキャナー。インストール前にClaude Code、Codex、およびMCPスキルにおける脆弱性、悪意のあるパターン、セキュリティリスク、プロンプトインジェクション、データ漏洩、サプライチェーンリスクを検出。
★ 15,711+515直近 7 日のスター増減 - #2
既知のソフトウェアサプライチェーンの侵害への露出をチェックするために構築された、オンディスクのパッケージ、拡張機能、および開発者ツールのメタデータ用の読み取り専用開発者エンドポイントスキャナー。
★ 4,985+7直近 7 日のスター増減 - #3★ 3,925+42直近 7 日のスター増減
- #4
開発者および AI エージェント向けのターミナルセキュリティ。同形URL、パイプ・トゥ・シェル、ANSIインジェクション、難読化されたペイロード、データ持ち出し、悪意のあるAIスキル/設定の実行を事前にインターセプトします。
★ 2,699+7直近 7 日のスター増減 - #5★ 1,921+5直近 7 日のスター増減
- #6★ 1,791+2直近 7 日のスター増減
- #7★ 1,537+3直近 7 日のスター増減
- #8
OWASP dep-scan は、既知の脆弱性、アドバイザリ、ライセンス制限に基づきプロジェクト依存関係のセキュリティとリスクを監査する次世代ツールです。ローカルリポジトリとコンテナイメージの両方を入力としてサポートし、統合用途に最適です。
★ 1,282+0直近 7 日のスター増減 - #9
Harden-Runnerは、GitHub Actionsランナー向けのEDRのように動作するCI/CDセキュリティエージェントです。ランナー上のネットワーク外向き通信、ファイル整合性、プロセスアクティビティを監視し、リアルタイムで脅威を検出します。
★ 1,259+1直近 7 日のスター増減 - #10
npmパッケージマネージャーのセキュリティベストプラクティス集
★ 1,250+1直近 7 日のスター増減 - #11★ 1,103+0直近 7 日のスター増減
- #12
Tern は、コンテナイメージや Dockerfile の Software Bill of Materials (SBOM) を生成するソフトウェア構成分析ツールおよび Python ライブラリです。Tern が生成する SBOM により、人間が読める形式、JSON、HTML、SPDX など様々なフォーマットで、コンテナ内のレイヤーごとの構造を確認できます。
★ 1,020+2直近 7 日のスター増減 - #13★ 882+0直近 7 日のスター増減
- #14
エージェント時代のために構築されたCLIセキュリティスキャナー。CI/CDの設定ミス、エージェントの権限リスク、MCPツールのインジェクション、ハードコードされたシークレット、DMCAフラグ付きのAI依存関係を検出する。
★ 839+6直近 7 日のスター増減 - #15
AI APIリレーおよびLLMプロキシ向けのローカルセキュリティ監査:プロンプトインジェクション、モデル置換、ツールコール書き換え、SSE異常、エラー漏洩、Web3ウォレットのリスクを検出します。
★ 824+6直近 7 日のスター増減 - #16
ソフトウェアサプライチェーン内の悪意ある・脆弱なオープンソース依存関係(「弱いリンク」)にフラグを立てることで、Solarwinds、ESLint、PyTorch のような攻撃を防ぎます
★ 692+1直近 7 日のスター増減 - #17★ 583+0直近 7 日のスター増減
- #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 564—直近 7 日のスター増減 - #19★ 512+2直近 7 日のスター増減
- #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+4直近 7 日のスター増減