compliance
标记 compliance 主题、收录中的开源项目,按星标数排序。
- #31
用于客户 PII/PHI/PCI/KYC 记录的安全 Vault
★ 1,484+0近 7 天星标变化 - #32
LunaSec - 依赖性安全性扫描器,可在你的 Pull Requests 与构建中自动通知漏洞(如 Log4Shell 或 node-ipc)。透过 LunaTrace GitHub App 在 30 秒内保护你的项目:https://github.com/marketplace/lunatrace-by-lunasec/
★ 1,470+1近 7 天星标变化 - #33★ 1,462+0近 7 天星标变化
- #34
AI 交易代理的决策审计轨迹 + 持久化内存。结果加权回顾、具备 RFC 3161 时间戳锚定的防篡改 SHA-256 链、20 个 MCP 工具。
★ 1,417+6近 7 天星标变化 - #35
Guard 提供策略即代码(policy-as-code)领域特定语言(DSL),用于编写规则并验证 JSON 和 YAML 格式的数据(如 CloudFormation 模板、K8s 配置和 Terraform JSON 计划/配置)。请填写此问卷提供关于 cfn-guard 的意见反馈:https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0
★ 1,387+1近 7 天星标变化 - #36★ 1,351+21近 7 天星标变化
- #37★ 1,308+0近 7 天星标变化
- #38
OWASP dep-scan 是一个基于已知漏洞、安全公告与项目依赖项许可限制的新一代安全与风险审计工具。支持本地仓库与容器镜像作为输入,非常适合集成使用。
★ 1,285+3近 7 天星标变化 - #39
Wazuh - Docker 容器
★ 1,174+1近 7 天星标变化 - #40
用于 CLI 编码代理(Claude Code、Codex、Gemini CLI 等 40 多种)的确定性编排器。协调循环中不包含模型,因此在每个任务的 git 工作树中进行的并行执行可实现字节级的重现。包含签署的血缘关系以及审查员可离线检查的选择性 HMAC 审计链。支持集群模式与气隙部署。状态:测试版。https://bernstein.run
★ 1,159+49近 7 天星标变化 - #41
开源安全指南。深入了解安全标准(FIPS、CIS、FedRAMP、FISMA 等)、框架、威胁模型、加密与基准。
★ 1,109+0近 7 天星标变化 - #42
针对安全性治理、风险管理、合规与审计专业人员与爱好者的精选资源列表。
★ 1,091+6近 7 天星标变化 - #43
Agent-ready DevOps, security, infrastructure, and compliance knowledge base with 80+ skills across Kubernetes, Terraform, AWS/Azure/GCP, AI platform operations, container hardening, SOC2/ISO27001, and incident response—plus ready-to-run scripts, templates, and playbooks for SRE, platform, and security teams.
★ 1,081+28近 7 天星标变化 - #44
ElectricEye 是一个多云、多 SaaS 的 Python CLI 工具,用于资产管理、安全态势管理与攻击面监控,支持数百种服务与评估,通过对应至超过 20 个产业、法规与最佳实践控制框架的控制项,来强化您的 CSP 与 SaaS 环境
★ 1,045+0近 7 天星标变化 - #45
FOSSology 是一个开源授权合规软件系统与工具包。作为工具包,你可以从命令行执行授权、版权与导出控制扫描。作为系统,它提供数据库与 Web UI 来支持合规工作流程。授权、版权与导出扫描器是工作流程中使用的工具。
★ 1,026+2近 7 天星标变化 - #46
Tern 是一个软件组成分析工具与 Python 库,可为容器镜像与 Dockerfile 生成软件物料清单(SBOM)。Tern 生成的 SBOM 能以人类可读、JSON、HTML、SPDX 等多种格式,提供容器内部的逐层检视。
★ 1,020+0近 7 天星标变化 - #47★ 951+2近 7 天星标变化
- #48★ 894+3近 7 天星标变化
- #49
适用于治理、风险与合规 (GRC) 的 Claude 技能:针对 ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、欧盟人工智能法案、ISO 42001、ISO 27701、DORA、CSRD、印度 DPDPA、CMMC 2.0、NIST AI 风险、SWIFT、CCPA/CPRA 等的专家级合规指引。基准测试为 93%(具备技能)对比 79%(不具备技能)。每月更新。
★ 890+11近 7 天星标变化 - #50★ 791+1近 7 天星标变化
- #51
opensecurity:开源安全与合规。查看并保护您的云、容器、代码、网络、部署、设备。定义规则、精准检查、快速修复漏洞。简化审计,拒绝冗余。
★ 717+0近 7 天星标变化 - #52★ 707+0近 7 天星标变化
- #53★ 689+0近 7 天星标变化
- #54★ 658+2近 7 天星标变化
- #55★ 599+4近 7 天星标变化
- #56★ 583+0近 7 天星标变化
- #57★ 581+0近 7 天星标变化
- #58
下一代二进制分析工具 (BANG)
★ 531+0近 7 天星标变化 - #59
Wazuh Dashboard 的插件。
★ 523+1近 7 天星标变化 - #60
关于我许多 Terraform、AWS、DevOps 与 AI 项目的信息。
★ 505+0近 7 天星标变化