跳到主要内容
buildradar
登录
主题 · compliance

compliance

标记 compliance 主题、收录中的开源项目,按星标数排序。

共 61 个项目
  • databunker@securitybunker

    用于客户 PII/PHI/PCI/KYC 记录的安全 Vault

    1,484+0近 7 天星标变化
  • lunasec@lunasec-io

    LunaSec - 依赖性安全性扫描器,可在你的 Pull Requests 与构建中自动通知漏洞(如 Log4Shell 或 node-ipc)。透过 LunaTrace GitHub App 在 30 秒内保护你的项目:https://github.com/marketplace/lunatrace-by-lunasec/

    1,470+1近 7 天星标变化
  • cli@terraform-compliance

    一个轻量级、专注于安全性的 terraform BDD 测试框架。

    1,462+0近 7 天星标变化
  • tradememory-protocol@mnemox-ai

    AI 交易代理的决策审计轨迹 + 持久化内存。结果加权回顾、具备 RFC 3161 时间戳锚定的防篡改 SHA-256 链、20 个 MCP 工具。

    1,417+6近 7 天星标变化
  • cloudformation-guard@aws-cloudformation

    Guard 提供策略即代码(policy-as-code)领域特定语言(DSL),用于编写规则并验证 JSON 和 YAML 格式的数据(如 CloudFormation 模板、K8s 配置和 Terraform JSON 计划/配置)。请填写此问卷提供关于 cfn-guard 的意见反馈:https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0

    1,387+1近 7 天星标变化
  • probo@getprobo

    适用于 SOC2、GDPR 与 ISO27001 的开源解决方案

    1,351+21近 7 天星标变化
  • cfn_nag@stelligent

    CloudFormation 模板的 Linting 工具

    1,308+0近 7 天星标变化
  • dep-scan@owasp-dep-scan

    OWASP dep-scan 是一个基于已知漏洞、安全公告与项目依赖项许可限制的新一代安全与风险审计工具。支持本地仓库与容器镜像作为输入,非常适合集成使用。

    1,285+3近 7 天星标变化
  • wazuh-docker@wazuh

    Wazuh - Docker 容器

    1,174+1近 7 天星标变化
  • bernstein@sipyourdrink-ltd

    用于 CLI 编码代理(Claude Code、Codex、Gemini CLI 等 40 多种)的确定性编排器。协调循环中不包含模型,因此在每个任务的 git 工作树中进行的并行执行可实现字节级的重现。包含签署的血缘关系以及审查员可离线检查的选择性 HMAC 审计链。支持集群模式与气隙部署。状态:测试版。https://bernstein.run

    1,159+49近 7 天星标变化
  • 开源安全指南。深入了解安全标准(FIPS、CIS、FedRAMP、FISMA 等)、框架、威胁模型、加密与基准。

    1,109+0近 7 天星标变化
  • 针对安全性治理、风险管理、合规与审计专业人员与爱好者的精选资源列表。

    1,091+6近 7 天星标变化
  • Agent-ready DevOps, security, infrastructure, and compliance knowledge base with 80+ skills across Kubernetes, Terraform, AWS/Azure/GCP, AI platform operations, container hardening, SOC2/ISO27001, and incident response—plus ready-to-run scripts, templates, and playbooks for SRE, platform, and security teams.

    1,081+28近 7 天星标变化
  • ElectricEye@jonrau1

    ElectricEye 是一个多云、多 SaaS 的 Python CLI 工具,用于资产管理、安全态势管理与攻击面监控,支持数百种服务与评估,通过对应至超过 20 个产业、法规与最佳实践控制框架的控制项,来强化您的 CSP 与 SaaS 环境

    1,045+0近 7 天星标变化
  • fossology@fossology

    FOSSology 是一个开源授权合规软件系统与工具包。作为工具包,你可以从命令行执行授权、版权与导出控制扫描。作为系统,它提供数据库与 Web UI 来支持合规工作流程。授权、版权与导出扫描器是工作流程中使用的工具。

    1,026+2近 7 天星标变化
  • tern@tern-tools

    Tern 是一个软件组成分析工具与 Python 库,可为容器镜像与 Dockerfile 生成软件物料清单(SBOM)。Tern 生成的 SBOM 能以人类可读、JSON、HTML、SPDX 等多种格式,提供容器内部的逐层检视。

    1,020+0近 7 天星标变化
  • OSCAL@usnistgov

    开放安全控制评估语言 (OSCAL)

    951+2近 7 天星标变化
  • super@Macjutsu

    S.U.P.E.R.M.A.N. 能优化 macOS 软件更新体验。

    894+3近 7 天星标变化
  • 适用于治理、风险与合规 (GRC) 的 Claude 技能:针对 ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、欧盟人工智能法案、ISO 42001、ISO 27701、DORA、CSRD、印度 DPDPA、CMMC 2.0、NIST AI 风险、SWIFT、CCPA/CPRA 等的专家级合规指引。基准测试为 93%(具备技能)对比 79%(不具备技能)。每月更新。

    890+11近 7 天星标变化
  • plumber@getplumber

    Plumber 可检测 GitHub workflows 中的 CI/CD 安全问题并给予评分

    791+1近 7 天星标变化
  • opensecurity@opengovern

    opensecurity:开源安全与合规。查看并保护您的云、容器、代码、网络、部署、设备。定义规则、精准检查、快速修复漏洞。简化审计,拒绝冗余。

    717+0近 7 天星标变化
  • rudder@Normation

    Rudder 是一个配置与安全自动化平台。以简单、可扩展且动态的方式管理您的云端、混合或本地基础设施。

    707+0近 7 天星标变化
  • gapps@bmarsh9

    安全合规平台 - SOC2、CMMC、ASVS、ISO27001、HIPAA、NIST CSF、NIST 800-53、CSC CIS 18、PCI DSS、SSF 跟踪

    689+0近 7 天星标变化
  • privado@Privado-Inc

    开源静态扫描工具,用于检测代码中的数据流、寻找数据安全性漏洞,并生成准确的 Play Store 数据安全性报告。

    658+2近 7 天星标变化
  • marble@checkmarble

    Marble - 用于欺诈与 AML 的实时决策引擎

    599+4近 7 天星标变化
  • chainloop@chainloop-dev

    用于软件供应链证明、SBOM、VEX、SARIF、QA 报告等的 SDLC 证据存储与策略引擎。

    583+0近 7 天星标变化
  • UTMStack@utmstack

    具备企业级 SIEM、SOAR 与合规性功能,由实时关联分析与威胁情报驱动。

    581+0近 7 天星标变化
  • binaryanalysis-ng@armijnhemel

    下一代二进制分析工具 (BANG)

    531+0近 7 天星标变化
  • Wazuh Dashboard 的插件。

    523+1近 7 天星标变化
  • 关于我许多 Terraform、AWS、DevOps 与 AI 项目的信息。

    505+0近 7 天星标变化
← 返回主题列表