跳到主要内容
buildradar
登录
主题 · supply-chain

supply-chain

标记 supply-chain 主题、收录中的开源项目,按星标数排序。

项目数
17
总星标数
18,981
平均星标数
1,117
占比
0.00%

常跟 supply-chain 一起出现在同一个项目上的主题。

近期新秀

近 90 天内创建、标记 supply-chain 主题的项目。

近 90 天内还没有新项目标记这个主题。

  • serenity-skill@muxuuu

    受 Serenity 启发的 Agent Skill,用于供应链瓶颈库存研究

    3,941+0近 7 天星标变化
  • guac@guacsec

    GUAC 将软件安全元数据(metadata)聚合至高精度的图形数据库中。

    1,537+0近 7 天星标变化
  • tensor-house@ikatsov

    企业应用场景的参考 Jupyter notebooks 与 AI/ML 应用展示合集:营销、定价、供应链、智能制造等。

    1,453+0近 7 天星标变化
  • pip-audit@pypa

    审计 Python 环境、需求文件和依赖树中的已知安全漏洞,并可自动修复它们

    1,359+0近 7 天星标变化
  • 🏆 Open Source Security Foundation (OpenSSF) 最佳实践徽章(前身为核心基础设施倡议 (CII) 最佳实践徽章)

    1,358+0近 7 天星标变化
  • rekor@sigstore

    软件供应链透明度日志

    1,203+0近 7 天星标变化
  • cdxgen@cdxgen

    为您的项目从源代码和容器镜像创建 CycloneDX 物料清单 (BOM)。支持多种编程语言和包管理工具。可集成至 CI/CD 流水线并自动提交至 Dependency Track 服务器。

    1,064+5近 7 天星标变化
  • endo@endojs

    Endo 是一个基于 SES 的分布式安全 JavaScript 沙箱

    1,054+1近 7 天星标变化
  • in-toto@in-toto

    in-toto 是一个保护供应链完整性的框架。

    1,036+0近 7 天星标变化
  • 用于自动化计量单位错误检测的生产级 ML 系统 | 88-92% 准确率 | 94% 自主性 | KNIME 工作流程

    817+0近 7 天星标变化
  • go-tuf@theupdateframework

    The Update Framework (TUF) 的 Go 语言实现

    717+2近 7 天星标变化
  • packj@ossillate-inc

    Packj 通过标记软件供应链中的恶意/漏洞开源依赖项(“薄弱环节”),来阻止 :zap: Solarwinds、ESLint 与 PyTorch 类型的攻击。

    692+0近 7 天星标变化
  • bomber@devops-kung-fu

    扫描软件物料清单 (SBOM) 以寻找安全漏洞

    624+0近 7 天星标变化
  • specification@CycloneDX

    OWASP CycloneDX 是一个全栈物料清单 (BOM) 标准,为降低网络风险提供进阶供应链功能。支持 SBOM、SaaSBOM、HBOM、AI/ML-BOM、CBOM、OBOM、MBOM、VDR 与 VEX

    546+2近 7 天星标变化
  • witness@in-toto

    Witness 是一个用于软件供应链风险管理的插件式框架。它能自动化、标准化并验证软件产物的来源。

    545+0近 7 天星标变化
  • sigstore@sigstore

    sigstore 服务与客户端共用的通用 Go 函式库

    533+0近 7 天星标变化
  • poutine@boostsecurityio

    poutine,用于构建流水线的供应链漏洞扫描器。

    512+1近 7 天星标变化
← 返回主题列表