Pular para o conteúdo principal
buildradar
Sign in
Tópico · sast

sast

Repositórios de código aberto acompanhados marcados com sast, ordenados por estrelas.

Repositórios
20
Total de estrelas
61.552
Média de estrelas
3.078
Participação
0,00%

Tópicos que aparecem com frequência ao lado de sast no mesmo repositório.

Em ascensão recentemente

Repositórios criados nos últimos 90 dias e marcados com sast.

  • mantis@google

    Um kit de ferramentas modular e independente de pilha com habilidades de revisão de segurança para agentes de codificação de IA encontrarem, reproduzirem e corrigirem vulnerabilidades autonomamente.

    946
  • dianxing@tianchong-zerotemp

    DianXing - Auditoria de segurança de código ponta a ponta impulsionada por IA

    872
  • semgrep@semgrep

    Análise estática leve para diversas linguagens. Encontre variantes de bugs com padrões que se assemelham ao código-fonte.

    16.483+45Variação de estrelas nos últimos 7 dias
  • static-analysis@analysis-tools-dev

    ⚙️ Uma lista curada de ferramentas de análise estática (SAST) e linters para todas as linguagens de programação, arquivos de configuração, ferramentas de build e mais. O foco é em ferramentas que melhoram a qualidade do código.

    14.760+6Variação de estrelas nos últimos 7 dias
  • DeepAudit@lintsinghua

    DeepAudit: Uma equipe de hackers de IA para todos, tornando a descoberta de vulnerabilidades acessível. O primeiro sistema multiagente de código aberto para descoberta de vulnerabilidades em código. Implantação e execução com um clique para iniciantes, auditoria colaborativa autônoma e validação de PoC em sandbox automatizada. Suporta implantação privada via Ollama e geração de relatórios com um clique. Torna a segurança acessível e a auditoria menos complexa.

    6.937+18Variação de estrelas nos últimos 7 dias
  • jadx-ai-mcp@zinja-coder

    Plugin para JADX para integrar um servidor MCP.

    2.744+19Variação de estrelas nos últimos 7 dias
  • bearer@Bearer

    Ferramenta de análise de segurança de código (SAST) para descobrir, filtrar e priorizar riscos de segurança e privacidade.

    2.740+1Variação de estrelas nos últimos 7 dias
  • nodejsscan@ajinabraham

    nodejsscan é um scanner de segurança de código estático para aplicações Node.js.

    2.574+2Variação de estrelas nos últimos 7 dias
  • PentestingEverything@m14r41

    Solução completa para VAPT/AppSec e guia de Pentesting: Web | Mobile | API | Thick Client | Revisão de Código-Fonte | DevSecOps | Wireless | Pentesting de Rede | SAST | DAST etc...

    2.062+7Variação de estrelas nos últimos 7 dias
  • betterleaks@betterleaks

    Encontre segredos vazados em qualquer lugar.

    1.828+18Variação de estrelas nos últimos 7 dias
  • kubesec@controlplaneio

    Análise de risco de segurança para recursos do Kubernetes

    1.481+3Variação de estrelas nos últimos 7 dias
  • horusec@ZupIT

    Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando.

    1.333+0Variação de estrelas nos últimos 7 dias
  • Coleção de habilidades de agente que transformam seu programador de IA em um scanner SAST

    1.295+4Variação de estrelas nos últimos 7 dias
  • medusa@Pantheon-Security

    Scanner de segurança focado em IA. NOVO na v2026.7: detecção de comprometimento do Claude Code — verifique hooks, permissões e habilidades em .claude/ antes de clonar — além de um scanner de assinatura de ataque de IA sempre ativo e regras nativas para Rust e PHP. Também: medusa scan --git para verificar qualquer repositório, medusa secrets scan para chaves de API vazadas. Mais de 40.000 padrões, configuração zero.

    976+5Variação de estrelas nos últimos 7 dias
  • APKHunt@Cyber-Buddy

    APKHunt é uma ferramenta abrangente de análise estática de código para aplicativos Android baseada no framework OWASP MASVS. Embora seja destinada principalmente a desenvolvedores de aplicativos móveis e testadores de segurança, pode ser usada por qualquer pessoa para identificar e corrigir potenciais vulnerabilidades de segurança em seu código.

    974-2Variação de estrelas nos últimos 7 dias
  • mantis@google

    Um kit de ferramentas modular e independente de pilha com habilidades de revisão de segurança para agentes de codificação de IA encontrarem, reproduzirem e corrigirem vulnerabilidades autonomamente.

    946+165Variação de estrelas nos últimos 7 dias
  • JavaSecLab@whgojp

    JavaSecLab é uma plataforma abrangente de vulnerabilidades Java que oferece código vulnerável, código de correção, cenários, pontos SINK de auditoria e diretrizes de codificação segura.

    876+1Variação de estrelas nos últimos 7 dias
  • dianxing@tianchong-zerotemp

    DianXing - Auditoria de segurança de código ponta a ponta impulsionada por IA

    872+1Variação de estrelas nos últimos 7 dias
  • mobsfscan@MobSF

    mobsfscan é uma ferramenta de análise estática que pode encontrar padrões de código inseguro no código-fonte do seu Android e iOS. Suporta código Java, Kotlin, Swift e Objective C. O mobsfscan usa regras de análise estática do MobSF e é alimentado pelo semgrep e pelo combinador de padrões libsast.

    783+2Variação de estrelas nos últimos 7 dias
  • OpenAnt@knostic

    OpenAnt da Knostic é o principal produto de descoberta de vulnerabilidades baseado em LLM de código aberto, ajudando defensores a encontrar proativamente falhas de segurança verificadas, minimizando falsos positivos e falsos negativos. O estágio 1 detecta. O estágio 2 ataca. O que sobrevive é real.

    746+9Variação de estrelas nos últimos 7 dias
  • ASH é um motor de orquestração de scanner de segurança SAST, SCA e IaC extensível e de código aberto.

    691+4Variação de estrelas nos últimos 7 dias
  • skylos@duriantaco

    Scanner de PR local-first de código aberto que encontra código morto, bugs de segurança, segredos, regressões de qualidade e erros de código de IA antes do merge. Para iniciantes, consulte https://duriantaco.github.io/skylos/repo-map/

    646+102Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos