본문으로 건너뛰기
buildradar
Sign in
토픽 · supply-chain-security

supply-chain-security

supply-chain-security 태그가 달린 추적 중인 오픈소스 리포지토리를 스타 수 순으로 보여줘요.

리포지토리
20
총 스타
43,000
평균 스타
2,150
비중
0.00%

같은 리포지토리에 supply-chain-security 태그와 자주 함께 쓰이는 토픽이에요.

최근 라이징

최근 90일 안에 만들어지고 supply-chain-security 태그가 달린 리포지토리예요.

최근 90일 안에 이 토픽 태그가 달린 새 리포지토리가 없어요.

  • SkillSpector@NVIDIA

    AI 에이전트 스킬용 보안 스캐너. Claude Code, Codex, MCP 스킬을 설치하기 전에 취약점, 악성 패턴, 보안 위험, 프롬프트 인젝션, 데이터 유출, 공급망 위험을 감지합니다.

    15,711+515최근 7일 스타 변화
  • bumblebee@perplexityai

    알려진 소프트웨어 공급망 침해에 대한 노출 여부를 확인하기 위해 디스크 내 패키지, 확장 프로그램 및 개발자 도구 메타데이터를 검사하는 읽기 전용 개발자 엔드포인트 스캐너

    4,985+7최근 7일 스타 변화
  • nono@nolabs-ai

    에이전트를 위한 안전한 실행 경로 - 제로 트러스트, 제로 설정, 제로 레이턴시.

    3,925+42최근 7일 스타 변화
  • tirith@sheeki03

    개발자와 AI 에이전트를 위한 터미널 보안. 동음이의어 URL, 파이프 투 쉘, ANSI 인젝션, 난독화된 페이로드, 데이터 유출, 악성 AI 스킬/설정을 실행 전에 차단

    2,699+7최근 7일 스타 변화
  • slsa@slsa-framework

    소프트웨어 아티팩트를 위한 공급망 수준(SLSA)

    1,921+5최근 7일 스타 변화
  • npq@lirantal

    설치 전 단계에서 npm 패키지를 감사하여 안전하게 설치

    1,791+2최근 7일 스타 변화
  • guac@guacsec

    GUAC은 소프트웨어 보안 메타데이터를 고충실도 그래프 데이터베이스로 집계합니다.

    1,537+3최근 7일 스타 변화
  • dep-scan@owasp-dep-scan

    OWASP dep-scan은 알려진 취약점, 보안 권고, 프로젝트 종속성의 라이선스 제한을 기반으로 하는 차세대 보안 및 위험 감사 도구입니다. 로컬 저장소와 컨테이너 이미지를 모두 입력으로 지원하며 통합에 이상적입니다.

    1,282+0최근 7일 스타 변화
  • harden-runner@step-security

    Harden-Runner는 GitHub Actions 러너를 위한 EDR처럼 작동하는 CI/CD 보안 에이전트입니다. 러너의 네트워크 송신, 파일 무결성, 프로세스 활동을 모니터링하여 실시간으로 위협을 감지합니다.

    1,259+1최근 7일 스타 변화
  • npm 패키지 관리자 보안 모범 사례 모음

    1,250+1최근 7일 스타 변화
  • vet@safedep

    악성 오픈소스 패키지로부터 보호 🤖

    1,104+1최근 7일 스타 변화
  • tern@tern-tools

    컨테이너 이미지 및 Dockerfile에 대한 소프트웨어 자재 명세서(SBOM)를 생성하는 소프트웨어 구성 분석 도구이자 Python 라이브러리입니다. Tern이 생성하는 SBOM은 가독성 있는 형식, JSON, HTML, SPDX 등 다양한 포맷으로 컨테이너 내부를 레이어별로 볼 수 있는 뷰를 제공합니다.

    1,020+2최근 7일 스타 변화
  • legitify@Legit-Labs

    모든 GitHub 및 GitLab 자산 전반의 잘못된 구성 및 보안 위험 탐지 및 수정

    883+1최근 7일 스타 변화
  • ship-safe@asamassekou10

    에이전트 시대를 위해 구축된 CLI 보안 스캐너입니다. CI/CD 설정 오류, 에이전트 권한 위험, MCP 도구 주입, 하드코딩된 비밀 정보 및 DMCA 플래그가 지정된 AI 종속성을 탐지합니다.

    840+14최근 7일 스타 변화
  • api-relay-audit@toby-bridges

    AI API 릴레이 및 LLM 프록시를 위한 로컬 보안 감사: 프롬프트 인젝션, 모델 대체, 도구 호출 재작성, SSE 이상 징후, 오류 유출 및 Web3 월렛 위험을 감지합니다.

    824+7최근 7일 스타 변화
  • packj@ossillate-inc

    소프트웨어 공급망 내 악성/취약 오픈 소스 의존성(약한 연결 고리)을 탐지하여 Solarwinds, ESLint, PyTorch와 같은 공격을 방지하는 도구

    692+1최근 7일 스타 변화
  • chainloop@chainloop-dev

    소프트웨어 공급망 증명, SBOM, VEX, SARIF, QA 보고서 등을 위한 SDLC 증거 저장소 및 정책 엔진

    583+0최근 7일 스타 변화
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    569최근 7일 스타 변화
  • poutine@boostsecurityio

    poutine, 빌드 파이프라인을 위한 공급망 취약점 스캐너

    512+2최근 7일 스타 변화
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    511+6최근 7일 스타 변화
← 토픽 목록으로