sast
Các kho mã nguồn mở đang theo dõi được gắn thẻ sast, sắp xếp theo số sao.
Chủ đề liên quan
Những chủ đề thường xuất hiện cùng sast trên cùng một kho mã.
Mới nổi gần đây
Các kho mã tạo trong 90 ngày qua và được gắn thẻ sast.
- #1
Phân tích tĩnh trọng lượng nhẹ cho nhiều ngôn ngữ. Tìm các biến thể lỗi với các mẫu giống như mã nguồn.
★ 16.483+45Thay đổi số sao trong 7 ngày qua - #2
⚙️ Danh sách tổng hợp các công cụ phân tích tĩnh (SAST) và trình linter cho mọi ngôn ngữ lập trình, tệp cấu hình, công cụ bản dựng và nhiều thứ khác. Tập trung vào các công cụ cải thiện chất lượng mã nguồn.
★ 14.760+6Thay đổi số sao trong 7 ngày qua - #3
DeepAudit: Đội ngũ hacker AI dành cho mọi người, giúp việc khai thác lỗ hổng trở nên dễ tiếp cận. Hệ thống đa tác nhân khai thác lỗ hổng mã nguồn mã nguồn mở đầu tiên tại Trung Quốc. Người mới có thể dễ dàng triển khai và chạy chỉ bằng một cú nhấp chuột, kiểm toán cộng tác tự động + xác thực PoC hộp cát tự động. Hỗ trợ triển khai riêng tư Ollama, tạo báo cáo bằng một cú nhấp chuột. Hỗ trợ trạm trung chuyển. Làm cho bảo mật không còn tốn kém, kiểm toán không còn phức tạp.
★ 6.937+18Thay đổi số sao trong 7 ngày qua - #4
Plugin cho JADX để tích hợp MCP server
★ 2.744+19Thay đổi số sao trong 7 ngày qua - #5
Công cụ quét bảo mật mã nguồn (SAST) để phát hiện, lọc và ưu tiên các rủi ro bảo mật và quyền riêng tư.
★ 2.740+1Thay đổi số sao trong 7 ngày qua - #6
nodejsscan là công cụ quét bảo mật mã nguồn tĩnh dành cho các ứng dụng Node.js.
★ 2.574+2Thay đổi số sao trong 7 ngày qua - #7
Giải pháp hoàn chỉnh cho VAPT/AppSec và Hướng dẫn Kiểm thử Xâm nhập: Web | Mobile | API | Ứng dụng Desktop | Đánh giá Mã nguồn | DevSecOps | Không dây | Kiểm thử Mạng | SAST | DAST, v.v...
★ 2.062+7Thay đổi số sao trong 7 ngày qua - #8
Tìm kiếm các thông tin bí mật bị rò rỉ ở mọi nơi.
★ 1.828+18Thay đổi số sao trong 7 ngày qua - #9★ 1.481+3Thay đổi số sao trong 7 ngày qua
- #10
Horusec là một công cụ mã nguồn mở giúp cải thiện việc xác định các lỗ hổng trong dự án của bạn chỉ với một lệnh duy nhất.
★ 1.333+0Thay đổi số sao trong 7 ngày qua - #11
Bộ sưu tập các kỹ năng agent giúp biến AI coder của bạn thành một công cụ quét SAST
★ 1.295+4Thay đổi số sao trong 7 ngày qua - #12
Trình quét bảo mật hướng đến AI. MỚI trong v2026.7: Phát hiện thỏa hiệp Claude Code — kiểm tra các hook, quyền & kỹ năng của .claude/ trước khi bạn nhân bản (clone) — cộng với trình quét chữ ký tấn công AI luôn bật và các quy tắc gốc bằng Rust & PHP. Ngoài ra: medusa scan --git để kiểm tra bất kỳ kho lưu trữ nào, medusa secrets scan để tìm khóa API bị rò rỉ. Hơn 40.000 mẫu, không cần thiết lập.
★ 976+5Thay đổi số sao trong 7 ngày qua - #13
APKHunt là một công cụ phân tích mã tĩnh toàn diện dành cho ứng dụng Android, dựa trên framework OWASP MASVS. Mặc dù chủ yếu dành cho nhà phát triển ứng dụng di động và kiểm thử viên bảo mật, bất kỳ ai cũng có thể sử dụng để xác định và khắc phục các lỗ hổng bảo mật tiềm ẩn trong mã nguồn của họ.
★ 974-2Thay đổi số sao trong 7 ngày qua - #14
Bộ công cụ mô-đun, không phụ thuộc vào stack gồm các kỹ năng đánh giá bảo mật dành cho các tác nhân lập trình AI để tự động tìm, tái tạo và vá các lỗ hổng.
★ 946+165Thay đổi số sao trong 7 ngày qua - #15
JavaSecLab là một nền tảng lỗ hổng Java toàn diện|Cung cấp mã lỗi liên quan, mã sửa lỗi, kịch bản lỗ hổng, điểm SINK kiểm toán, quy chuẩn mã hóa bảo mật, bao phủ nhiều kịch bản lỗ hổng, giao diện người dùng thân thiện...
★ 876+1Thay đổi số sao trong 7 ngày qua - #16★ 872+1Thay đổi số sao trong 7 ngày qua
- #17
mobsfscan là công cụ phân tích tĩnh có thể tìm thấy các mẫu mã không an toàn trong mã nguồn Android và iOS của bạn. Hỗ trợ mã Java, Kotlin, Swift và Objective C. mobsfscan sử dụng các quy tắc phân tích tĩnh của MobSF và được vận hành bởi semgrep cùng trình khớp mẫu libsast.
★ 783+2Thay đổi số sao trong 7 ngày qua - #18
OpenAnt từ Knostic là sản phẩm mã nguồn mở hàng đầu dựa trên LLM để phát hiện lỗ hổng bảo mật, giúp các chuyên gia bảo mật chủ động tìm ra các lỗi bảo mật đã được xác minh trong khi giảm thiểu cả kết quả dương tính giả và âm tính giả. Giai đoạn 1 phát hiện. Giai đoạn 2 tấn công. Những gì còn sót lại là thực tế.
★ 746+9Thay đổi số sao trong 7 ngày qua - #19
ASH là một công cụ điều phối quét bảo mật SAST, SCA và IaC mã nguồn mở, có khả năng mở rộng.
★ 691+4Thay đổi số sao trong 7 ngày qua - #20
Trình quét PR mã nguồn mở ưu tiên cục bộ giúp tìm mã chết, lỗi bảo mật, bí mật, hồi quy chất lượng và lỗi mã AI trước khi merge. Người mới bắt đầu vui lòng tham khảo https://duriantaco.github.io/skylos/repo-map/
★ 670+102Thay đổi số sao trong 7 ngày qua