Pular para o conteúdo principal
buildradar
Sign in
Tópico · supply-chain-security

supply-chain-security

Repositórios de código aberto acompanhados marcados com supply-chain-security, ordenados por estrelas.

Repositórios
20
Total de estrelas
43.000
Média de estrelas
2.150
Participação
0,00%

Tópicos que aparecem com frequência ao lado de supply-chain-security no mesmo repositório.

Em ascensão recentemente

Repositórios criados nos últimos 90 dias e marcados com supply-chain-security.

Nenhum repositório novo marcado com este tópico nos últimos 90 dias.

  • SkillSpector@NVIDIA

    Scanner de segurança para habilidades de agentes de IA. Detecta vulnerabilidades, padrões maliciosos, riscos de segurança, injeção de prompt, exfiltração de dados e riscos na cadeia de suprimentos em habilidades do Claude Code, Codex e MCP antes da instalação.

    15.711+515Variação de estrelas nos últimos 7 dias
  • bumblebee@perplexityai

    Scanner de endpoint de desenvolvedor somente leitura para metadados de pacotes, extensões e ferramentas de desenvolvimento em disco, criado para verificar a exposição a comprometimentos conhecidos na cadeia de suprimentos de software.

    4.985+7Variação de estrelas nos últimos 7 dias
  • nono@nolabs-ai

    Caminhos de execução seguros para agentes - zero trust, zero configuração, zero latência.

    3.925+42Variação de estrelas nos últimos 7 dias
  • tirith@sheeki03

    Segurança de terminal para desenvolvedores e agentes de IA. Intercepta URLs homógrafas, comandos pipe-to-shell, injeção ANSI, payloads obfuscados, exfiltração de dados e habilidades/configurações maliciosas de IA antes que sejam executadas.

    2.699+7Variação de estrelas nos últimos 7 dias
  • slsa@slsa-framework

    Níveis de cadeia de suprimentos para artefatos de software (SLSA)

    1.921+5Variação de estrelas nos últimos 7 dias
  • npq@lirantal

    Instale pacotes npm com segurança auditando-os na fase de pré-instalação.

    1.791+2Variação de estrelas nos últimos 7 dias
  • guac@guacsec

    O GUAC agrega metadados de segurança de software em um banco de dados de grafos de alta fidelidade.

    1.537+3Variação de estrelas nos últimos 7 dias
  • dep-scan@owasp-dep-scan

    O OWASP dep-scan é uma ferramenta de auditoria de segurança e risco de próxima geração baseada em vulnerabilidades conhecidas, avisos e limitações de licença para dependências de projetos. Suporta repositórios locais e imagens de contêiner como entrada, sendo ideal para integração.

    1.282+0Variação de estrelas nos últimos 7 dias
  • harden-runner@step-security

    Harden-Runner é um agente de segurança de CI/CD que funciona como um EDR para runners do GitHub Actions. Ele monitora a saída de rede, a integridade de arquivos e a atividade de processos nesses runners, detectando ameaças em tempo real.

    1.259+1Variação de estrelas nos últimos 7 dias
  • Coleção de melhores práticas de segurança para o gerenciador de pacotes npm

    1.250+1Variação de estrelas nos últimos 7 dias
  • vet@safedep

    Proteja-se contra pacotes de código aberto maliciosos 🤖

    1.103+0Variação de estrelas nos últimos 7 dias
  • tern@tern-tools

    O Tern é uma ferramenta de análise de composição de software e biblioteca Python que gera um SBOM (Software Bill of Materials) para imagens de container e Dockerfiles. O SBOM gerado pelo Tern oferece uma visão camada por camada do conteúdo do seu container em vários formatos, incluindo legível por humanos, JSON, HTML, SPDX e mais.

    1.020+2Variação de estrelas nos últimos 7 dias
  • legitify@Legit-Labs

    Detecte e corrija configurações incorretas e riscos de segurança em todos os seus ativos do GitHub e GitLab

    882+0Variação de estrelas nos últimos 7 dias
  • ship-safe@asamassekou10

    Scanner de segurança CLI criado para a era dos agentes. Detecta configurações incorretas de CI/CD, riscos de permissão de agentes, injeção de ferramentas MCP, segredos codificados e dependências de IA sinalizadas pela DMCA.

    839+6Variação de estrelas nos últimos 7 dias
  • api-relay-audit@toby-bridges

    Auditoria de segurança local para relays de API de IA e proxies de LLM: detecta injeção de prompt, substituição de modelo, reescrita de chamadas de ferramentas, anomalias em SSE, vazamento de erros e riscos em carteiras Web3.

    824+6Variação de estrelas nos últimos 7 dias
  • packj@ossillate-inc

    O Packj bloqueia ataques semelhantes ao Solarwinds, ESLint e PyTorch ao sinalizar dependências de código aberto maliciosas/vulneráveis ("elos fracos") na cadeia de suprimentos de software

    692+1Variação de estrelas nos últimos 7 dias
  • chainloop@chainloop-dev

    Armazenamento de evidências de SDLC e motor de políticas para suas atestações da cadeia de suprimentos de software, SBOMs, VEX, SARIF, relatórios de QA e muito mais

    583+0Variação de estrelas nos últimos 7 dias
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    564Variação de estrelas nos últimos 7 dias
  • poutine@boostsecurityio

    poutine, um scanner de vulnerabilidade da cadeia de suprimentos para pipelines de build

    512+2Variação de estrelas nos últimos 7 dias
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    510+4Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos