sast
Repositórios de código aberto acompanhados marcados com sast, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de sast no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com sast.
- #1
Um kit de ferramentas modular e independente de pilha com habilidades de revisão de segurança para agentes de codificação de IA encontrarem, reproduzirem e corrigirem vulnerabilidades autonomamente.
★ 946 - #2
DianXing - Auditoria de segurança de código ponta a ponta impulsionada por IA
★ 872
- #1
Análise estática leve para diversas linguagens. Encontre variantes de bugs com padrões que se assemelham ao código-fonte.
★ 16.483+45Variação de estrelas nos últimos 7 dias - #2
⚙️ Uma lista curada de ferramentas de análise estática (SAST) e linters para todas as linguagens de programação, arquivos de configuração, ferramentas de build e mais. O foco é em ferramentas que melhoram a qualidade do código.
★ 14.760+6Variação de estrelas nos últimos 7 dias - #3
DeepAudit: Uma equipe de hackers de IA para todos, tornando a descoberta de vulnerabilidades acessível. O primeiro sistema multiagente de código aberto para descoberta de vulnerabilidades em código. Implantação e execução com um clique para iniciantes, auditoria colaborativa autônoma e validação de PoC em sandbox automatizada. Suporta implantação privada via Ollama e geração de relatórios com um clique. Torna a segurança acessível e a auditoria menos complexa.
★ 6.937+18Variação de estrelas nos últimos 7 dias - #4
Plugin para JADX para integrar um servidor MCP.
★ 2.744+19Variação de estrelas nos últimos 7 dias - #5
Ferramenta de análise de segurança de código (SAST) para descobrir, filtrar e priorizar riscos de segurança e privacidade.
★ 2.740+1Variação de estrelas nos últimos 7 dias - #6
nodejsscan é um scanner de segurança de código estático para aplicações Node.js.
★ 2.574+2Variação de estrelas nos últimos 7 dias - #7
Solução completa para VAPT/AppSec e guia de Pentesting: Web | Mobile | API | Thick Client | Revisão de Código-Fonte | DevSecOps | Wireless | Pentesting de Rede | SAST | DAST etc...
★ 2.062+7Variação de estrelas nos últimos 7 dias - #8
Encontre segredos vazados em qualquer lugar.
★ 1.828+18Variação de estrelas nos últimos 7 dias - #9★ 1.481+3Variação de estrelas nos últimos 7 dias
- #10
Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando.
★ 1.333+0Variação de estrelas nos últimos 7 dias - #11
Coleção de habilidades de agente que transformam seu programador de IA em um scanner SAST
★ 1.295+4Variação de estrelas nos últimos 7 dias - #12
Scanner de segurança focado em IA. NOVO na v2026.7: detecção de comprometimento do Claude Code — verifique hooks, permissões e habilidades em .claude/ antes de clonar — além de um scanner de assinatura de ataque de IA sempre ativo e regras nativas para Rust e PHP. Também: medusa scan --git para verificar qualquer repositório, medusa secrets scan para chaves de API vazadas. Mais de 40.000 padrões, configuração zero.
★ 976+5Variação de estrelas nos últimos 7 dias - #13
APKHunt é uma ferramenta abrangente de análise estática de código para aplicativos Android baseada no framework OWASP MASVS. Embora seja destinada principalmente a desenvolvedores de aplicativos móveis e testadores de segurança, pode ser usada por qualquer pessoa para identificar e corrigir potenciais vulnerabilidades de segurança em seu código.
★ 974-2Variação de estrelas nos últimos 7 dias - #14
Um kit de ferramentas modular e independente de pilha com habilidades de revisão de segurança para agentes de codificação de IA encontrarem, reproduzirem e corrigirem vulnerabilidades autonomamente.
★ 946+165Variação de estrelas nos últimos 7 dias - #15
JavaSecLab é uma plataforma abrangente de vulnerabilidades Java que oferece código vulnerável, código de correção, cenários, pontos SINK de auditoria e diretrizes de codificação segura.
★ 876+1Variação de estrelas nos últimos 7 dias - #16
DianXing - Auditoria de segurança de código ponta a ponta impulsionada por IA
★ 872+1Variação de estrelas nos últimos 7 dias - #17
mobsfscan é uma ferramenta de análise estática que pode encontrar padrões de código inseguro no código-fonte do seu Android e iOS. Suporta código Java, Kotlin, Swift e Objective C. O mobsfscan usa regras de análise estática do MobSF e é alimentado pelo semgrep e pelo combinador de padrões libsast.
★ 783+2Variação de estrelas nos últimos 7 dias - #18
OpenAnt da Knostic é o principal produto de descoberta de vulnerabilidades baseado em LLM de código aberto, ajudando defensores a encontrar proativamente falhas de segurança verificadas, minimizando falsos positivos e falsos negativos. O estágio 1 detecta. O estágio 2 ataca. O que sobrevive é real.
★ 746+9Variação de estrelas nos últimos 7 dias - #19
ASH é um motor de orquestração de scanner de segurança SAST, SCA e IaC extensível e de código aberto.
★ 691+4Variação de estrelas nos últimos 7 dias - #20
Scanner de PR local-first de código aberto que encontra código morto, bugs de segurança, segredos, regressões de qualidade e erros de código de IA antes do merge. Para iniciantes, consulte https://duriantaco.github.io/skylos/repo-map/
★ 646+102Variação de estrelas nos últimos 7 dias