supply-chain-security
Repositórios de código aberto acompanhados marcados com supply-chain-security, ordenados por estrelas.
Tópicos relacionados
Tópicos que aparecem com frequência ao lado de supply-chain-security no mesmo repositório.
Em ascensão recentemente
Repositórios criados nos últimos 90 dias e marcados com supply-chain-security.
Nenhum repositório novo marcado com este tópico nos últimos 90 dias.
- #1
Scanner de segurança para habilidades de agentes de IA. Detecta vulnerabilidades, padrões maliciosos, riscos de segurança, injeção de prompt, exfiltração de dados e riscos na cadeia de suprimentos em habilidades do Claude Code, Codex e MCP antes da instalação.
★ 15.711+515Variação de estrelas nos últimos 7 dias - #2
Scanner de endpoint de desenvolvedor somente leitura para metadados de pacotes, extensões e ferramentas de desenvolvimento em disco, criado para verificar a exposição a comprometimentos conhecidos na cadeia de suprimentos de software.
★ 4.985+7Variação de estrelas nos últimos 7 dias - #3
Caminhos de execução seguros para agentes - zero trust, zero configuração, zero latência.
★ 3.925+42Variação de estrelas nos últimos 7 dias - #4
Segurança de terminal para desenvolvedores e agentes de IA. Intercepta URLs homógrafas, comandos pipe-to-shell, injeção ANSI, payloads obfuscados, exfiltração de dados e habilidades/configurações maliciosas de IA antes que sejam executadas.
★ 2.699+7Variação de estrelas nos últimos 7 dias - #5★ 1.921+5Variação de estrelas nos últimos 7 dias
- #6★ 1.791+2Variação de estrelas nos últimos 7 dias
- #7
O GUAC agrega metadados de segurança de software em um banco de dados de grafos de alta fidelidade.
★ 1.537+3Variação de estrelas nos últimos 7 dias - #8
O OWASP dep-scan é uma ferramenta de auditoria de segurança e risco de próxima geração baseada em vulnerabilidades conhecidas, avisos e limitações de licença para dependências de projetos. Suporta repositórios locais e imagens de contêiner como entrada, sendo ideal para integração.
★ 1.282+0Variação de estrelas nos últimos 7 dias - #9
Harden-Runner é um agente de segurança de CI/CD que funciona como um EDR para runners do GitHub Actions. Ele monitora a saída de rede, a integridade de arquivos e a atividade de processos nesses runners, detectando ameaças em tempo real.
★ 1.259+1Variação de estrelas nos últimos 7 dias - #10
Coleção de melhores práticas de segurança para o gerenciador de pacotes npm
★ 1.250+1Variação de estrelas nos últimos 7 dias - #11★ 1.103+0Variação de estrelas nos últimos 7 dias
- #12
O Tern é uma ferramenta de análise de composição de software e biblioteca Python que gera um SBOM (Software Bill of Materials) para imagens de container e Dockerfiles. O SBOM gerado pelo Tern oferece uma visão camada por camada do conteúdo do seu container em vários formatos, incluindo legível por humanos, JSON, HTML, SPDX e mais.
★ 1.020+2Variação de estrelas nos últimos 7 dias - #13
Detecte e corrija configurações incorretas e riscos de segurança em todos os seus ativos do GitHub e GitLab
★ 882+0Variação de estrelas nos últimos 7 dias - #14
Scanner de segurança CLI criado para a era dos agentes. Detecta configurações incorretas de CI/CD, riscos de permissão de agentes, injeção de ferramentas MCP, segredos codificados e dependências de IA sinalizadas pela DMCA.
★ 839+6Variação de estrelas nos últimos 7 dias - #15
Auditoria de segurança local para relays de API de IA e proxies de LLM: detecta injeção de prompt, substituição de modelo, reescrita de chamadas de ferramentas, anomalias em SSE, vazamento de erros e riscos em carteiras Web3.
★ 824+6Variação de estrelas nos últimos 7 dias - #16
O Packj bloqueia ataques semelhantes ao Solarwinds, ESLint e PyTorch ao sinalizar dependências de código aberto maliciosas/vulneráveis ("elos fracos") na cadeia de suprimentos de software
★ 692+1Variação de estrelas nos últimos 7 dias - #17
Armazenamento de evidências de SDLC e motor de políticas para suas atestações da cadeia de suprimentos de software, SBOMs, VEX, SARIF, relatórios de QA e muito mais
★ 583+0Variação de estrelas nos últimos 7 dias - #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 564—Variação de estrelas nos últimos 7 dias - #19
poutine, um scanner de vulnerabilidade da cadeia de suprimentos para pipelines de build
★ 512+2Variação de estrelas nos últimos 7 dias - #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+4Variação de estrelas nos últimos 7 dias