supply-chain-security
Các kho mã nguồn mở đang theo dõi được gắn thẻ supply-chain-security, sắp xếp theo số sao.
Chủ đề liên quan
Những chủ đề thường xuất hiện cùng supply-chain-security trên cùng một kho mã.
Mới nổi gần đây
Các kho mã tạo trong 90 ngày qua và được gắn thẻ supply-chain-security.
Không có kho mã mới nào gắn thẻ chủ đề này trong 90 ngày qua.
- #1
Trình quét bảo mật cho các kỹ năng của tác nhân AI. Phát hiện lỗ hổng, mẫu độc hại, rủi ro bảo mật, prompt injection, rò rỉ dữ liệu và rủi ro chuỗi cung ứng trong các kỹ năng Claude Code, Codex và MCP trước khi bạn cài đặt chúng.
★ 15.711+515Thay đổi số sao trong 7 ngày qua - #2
Trình quét điểm cuối nhà phát triển chỉ đọc dành cho gói trên đĩa, tiện ích mở rộng và siêu dữ liệu công cụ nhà phát triển, được xây dựng để kiểm tra mức độ phơi nhiễm với các tổn hại chuỗi cung ứng phần mềm đã biết.
★ 4.985+7Thay đổi số sao trong 7 ngày qua - #3★ 3.925+42Thay đổi số sao trong 7 ngày qua
- #4
Bảo mật terminal dành cho nhà phát triển và AI agent. Chặn các URL chứa ký tự đồng hình, lệnh pipe-to-shell, mã độc ANSI, payload bị xáo trộn, trích xuất dữ liệu và các kỹ năng/cấu hình AI độc hại trước khi chúng thực thi.
★ 2.699+7Thay đổi số sao trong 7 ngày qua - #5★ 1.921+5Thay đổi số sao trong 7 ngày qua
- #6★ 1.791+2Thay đổi số sao trong 7 ngày qua
- #7
GUAC tổng hợp siêu dữ liệu bảo mật phần mềm vào một cơ sở dữ liệu đồ thị có độ trung thực cao.
★ 1.537+3Thay đổi số sao trong 7 ngày qua - #8
OWASP dep-scan là công cụ kiểm toán bảo mật và rủi ro thế hệ mới dựa trên các lỗ hổng đã biết, cảnh báo và giới hạn giấy phép của các phần phụ thuộc dự án. Hỗ trợ cả kho lưu trữ cục bộ và hình ảnh container làm đầu vào, công cụ này rất lý tưởng để tích hợp.
★ 1.282+0Thay đổi số sao trong 7 ngày qua - #9
Harden-Runner là một tác nhân bảo mật CI/CD hoạt động giống như EDR cho các trình chạy GitHub Actions. Nó giám sát lưu lượng mạng đi, tính toàn vẹn của tệp và hoạt động tiến trình trên các trình chạy đó, phát hiện các mối đe dọa trong thời gian thực.
★ 1.259+1Thay đổi số sao trong 7 ngày qua - #10
Bộ sưu tập các phương pháp bảo mật hay nhất dành cho trình quản lý gói npm
★ 1.250+1Thay đổi số sao trong 7 ngày qua - #11★ 1.104+0Thay đổi số sao trong 7 ngày qua
- #12
Tern là một công cụ phân tích thành phần phần mềm và thư viện Python tạo ra Danh bill vật tư phần mềm (SBOM) cho hình ảnh container và Dockerfile. SBOM do Tern tạo ra sẽ cung cấp góc nhìn từng lớp về những gì bên trong container của bạn dưới nhiều định dạng khác nhau bao gồm định dạng người đọc được, JSON, HTML, SPDX và nhiều định dạng khác.
★ 1.020+2Thay đổi số sao trong 7 ngày qua - #13
Phát hiện và khắc phục các cấu hình sai cũng như rủi ro bảo mật trên tất cả tài sản GitHub và GitLab của bạn
★ 883+0Thay đổi số sao trong 7 ngày qua - #14
Trình quét bảo mật CLI được xây dựng cho kỷ nguyên tác nhân. Phát hiện cấu hình sai CI/CD, rủi ro quyền tác nhân, tiêm công cụ MCP, mã bí mật được mã hóa cứng và các phụ thuộc AI bị gắn cờ DMCA.
★ 840+13Thay đổi số sao trong 7 ngày qua - #15
Kiểm tra bảo mật cục bộ cho các relay API AI và proxy LLM: phát hiện tấn công prompt injection, thay thế mô hình, viết lại lệnh gọi công cụ, bất thường SSE, rò rỉ lỗi và rủi ro ví Web3.
★ 824+7Thay đổi số sao trong 7 ngày qua - #16
Packj ngăn chặn các cuộc tấn công như Solarwinds, ESLint và PyTorch bằng cách gắn cờ các phụ thuộc mã nguồn mở độc hại/dễ bị tổn thương ("mắt xích yếu") trong chuỗi cung ứng phần mềm của bạn.
★ 692+1Thay đổi số sao trong 7 ngày qua - #17
Kho lưu trữ bằng chứng SDLC và công cụ chính sách cho các chứng thực Chuỗi cung ứng phần mềm, SBOM, VEX, SARIF, báo cáo QA và nhiều hơn nữa
★ 583+0Thay đổi số sao trong 7 ngày qua - #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 569—Thay đổi số sao trong 7 ngày qua - #19
poutine, một công cụ quét lỗ hổng chuỗi cung ứng cho các đường ống xây dựng (build pipelines)
★ 512+2Thay đổi số sao trong 7 ngày qua - #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 510+5Thay đổi số sao trong 7 ngày qua