supply-chain-security
标记 supply-chain-security 主题、收录中的开源项目,按星标数排序。
相关主题
常跟 supply-chain-security 一起出现在同一个项目上的主题。
近期新秀
近 90 天内创建、标记 supply-chain-security 主题的项目。
近 90 天内还没有新项目标记这个主题。
- #1
AI 代理技能的安全扫描器。检测 Claude Code、Codex、MCP 技能中的漏洞、恶意模式、安全风险、提示注入、数据外泄与供应链风险,让您在安装前先行了解。
★ 15,711+0近 7 天星标变化 - #2★ 4,985+0近 7 天星标变化
- #3★ 3,925+0近 7 天星标变化
- #4
针对开发者与 AI agent 的终端机安全性。在同形异义 URL、管线送至 shell、ANSI 注入、混淆负载、数据外泄以及恶意 AI 技能/配置执行之前予以拦截。
★ 2,699+0近 7 天星标变化 - #5★ 1,921+0近 7 天星标变化
- #6★ 1,791+0近 7 天星标变化
- #7★ 1,537+0近 7 天星标变化
- #8
OWASP dep-scan 是一个基于已知漏洞、安全公告与项目依赖项许可限制的新一代安全与风险审计工具。支持本地仓库与容器镜像作为输入,非常适合集成使用。
★ 1,282+0近 7 天星标变化 - #9
Harden-Runner 是一个 CI/CD 安全代理,运行方式类似于 GitHub Actions runner 的 EDR。它能监控这些 runner 上的网络出口、文件完整性与进程活动,以实时检测威胁。
★ 1,259+0近 7 天星标变化 - #10
npm 包管理器的安全性最佳实践集合
★ 1,250+0近 7 天星标变化 - #11★ 1,104+1近 7 天星标变化
- #12
Tern 是一个软件组成分析工具与 Python 库,可为容器镜像与 Dockerfile 生成软件物料清单(SBOM)。Tern 生成的 SBOM 能以人类可读、JSON、HTML、SPDX 等多种格式,提供容器内部的逐层检视。
★ 1,020+0近 7 天星标变化 - #13★ 884+2近 7 天星标变化
- #14
专为代理时代打造的 CLI 安全性扫描器。可检测 CI/CD 配置错误、代理权限风险、MCP 工具注入、硬编码密钥,以及遭 DMCA 标记的 AI 依赖项。
★ 842+13近 7 天星标变化 - #15
针对 AI API 中继与 LLM 代理的本地安全性审计:检测提示詞注入、模型替换、工具调用重写、SSE 异常、错误泄露与 Web3 钱包风险。
★ 825+3近 7 天星标变化 - #16
Packj 通过标记软件供应链中的恶意/漏洞开源依赖项(“薄弱环节”),来阻止 :zap: Solarwinds、ESLint 与 PyTorch 类型的攻击。
★ 691+0近 7 天星标变化 - #17★ 583+0近 7 天星标变化
- #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 582+55近 7 天星标变化 - #19
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 512+4近 7 天星标变化 - #20★ 512+1近 7 天星标变化