devsecops
標記 devsecops 主題、收錄中的開源專案,依星數排序。
相關主題
常跟 devsecops 一起出現在同一個專案上的主題。
近期新秀
近 90 天內建立、標記 devsecops 主題的專案。
- #1codex-security@openai
OpenAI 的 Codex Security CLI 與 TypeScript SDK,用於發現、驗證與修復安全漏洞。npm: https://www.npmjs.com/package/@openai/codex-security
★ 10,267 - #2dianxing@tianchong-zerotemp
DianXing - AI 驅動的端到端程式碼安全性稽核
★ 871 - #3mantis@google
一個模組化且與堆疊無關的安全性審查技能工具包,供 AI 編碼代理自主尋找、重現並修補漏洞。
★ 781 - #4Cybermes@Zyrexnn
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 656
- #1shannon@KeygraphHQ
Shannon 是一款 AI 網頁與 API 滲透測試工具,會分析原始碼、找出攻擊向量,並執行真實利用以證明漏洞,防止其進入正式環境
★ 47,285+285近 7 天星數變化 - #2trivy@aquasecurity
在容器、Kubernetes、程式碼庫、雲端等環境中尋找漏洞、配置錯誤、機密資訊、SBOM 等
★ 37,690+142近 7 天星數變化 - #3Anthropic-Cybersecurity-Skills@mukul975
817 項結構化的 AI 代理網路安全技能,對應 6 大框架:MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 與 MITRE F3(Fight Fraud),符合 agentskills.io 標準,支援 Claude Code、GitHub Copilot、Codex CLI、Cursor、Gemini CLI 等 20+ 平台,涵蓋 29 個安全領域,採用 Apache 2.0 授權
★ 31,614+1,069近 7 天星數變化 - #4gitleaks@gitleaks
使用 Gitleaks 尋找機密資訊 🔑
★ 29,008+115近 7 天星數變化 - #5trufflehog@trufflesecurity
搜尋、驗證與分析洩漏的憑證
★ 27,628+82近 7 天星數變化 - #6
Mobile Security Framework(MobSF)是一套自動化、全功能的行動應用(Android/iOS/Windows)滲透測試、惡意程式分析與安全評估框架,支援靜態與動態分析
★ 21,664+46近 7 天星數變化 - #7prowler@prowler-cloud
Prowler 是全球最廣泛使用的開源雲端安全平台,能自動化任何雲端環境的安全與合規性。
★ 14,715+70近 7 天星數變化 - #8bytebase@bytebase
為人類與代理設計的資料庫治理——在所有主要資料庫中控制變更與存取。
★ 14,441+35近 7 天星數變化 - #9netmaker@gravitl
Netmaker 使用 WireGuard 建立網路,並自動化快速、安全、分散式的虛擬網路
★ 11,771+11近 7 天星數變化 - #10bunkerweb@bunkerity
🛡️ 開源且雲原生的 Web 應用防火牆 (WAF)
★ 10,881+41近 7 天星數變化 - #11codex-security@openai
OpenAI 的 Codex Security CLI 與 TypeScript SDK,用於發現、驗證與修復安全漏洞。npm: https://www.npmjs.com/package/@openai/codex-security
★ 10,267+208近 7 天星數變化 - #12xonsh@xonsh
🐚 以 Python 為核心的 Shell,功能完整、跨平台且友好 AI
★ 9,626+13近 7 天星數變化 - #13firezone@firezone
企業級零信任存取平台,基於 WireGuard® 建置。
★ 9,045+5近 7 天星數變化 - #14Scanners-Box@We5ter
功能強大且開源的駭客與安全自動化工具組合
★ 9,029+7近 7 天星數變化 - #15steampipe@turbot
Zero-ETL,無限可能。即時查詢 API、程式碼等皆可使用 SQL,無需資料庫。
★ 7,936+15近 7 天星數變化 - #16tfsec@aquasecurity
Tfsec 現已成為 Trivy 的一部分
★ 7,035+8近 7 天星數變化 - #17DeepAudit@lintsinghua
DeepAudit:人人擁有的 AI 黑客戰隊,讓漏洞挖掘觸手可及。國內首個開源的程式碼漏洞挖掘多智能體系統。小白一鍵部署運行,自主協作審計 + 自動化沙箱 PoC 驗證。支援 Ollama 私有部署,一鍵生成報告。支援中轉站。讓安全不再昂貴,讓審計不再複雜。
★ 6,919+40近 7 天星數變化 - #18DevSecOps@sottlmarek
終極 DevSecOps 函式庫
★ 6,858+8近 7 天星數變化 - #19faraday@infobyte
開源漏洞管理平台
★ 6,698+7近 7 天星數變化 - #20kubernetes-goat@madhuakula
Kubernetes Goat 是一個「設計即易受攻擊」的叢集環境,透過互動式實作練習 Kubernetes 安全,適合學習與實踐 🚀
★ 5,760+9近 7 天星數變化 - #21awesome-devsecops@devsecops
由社区实验和贡献支持的权威 awesome devsecops 工具列表
★ 5,460+1近 7 天星數變化 - #22ThreatMapper@deepfence
開源雲原生應用保護平台(CNAPP)
★ 5,318+1近 7 天星數變化 - #23dalfox@hahwul
🌙🦊 Dalfox 是一個強大的開源 XSS 掃描器與工具,專注於自動化。
★ 5,262+17近 7 天星數變化 - #24django-DefectDojo@DefectDojo
開源統一漏洞管理、DevSecOps 與 ASPM
★ 4,913+8近 7 天星數變化 - #25dependency-track@DependencyTrack
Dependency-Track 是一個智能組件分析平台,協助組織識別並降低軟體供應鏈風險
★ 4,156+23近 7 天星數變化 - #26SecretScanner@deepfence
解鎖:在容器映像與檔案系統中尋找秘密與密碼
★ 3,382+1近 7 天星數變化 - #27ContainerSSH@ContainerSSH
ContainerSSH:按需啟動容器
★ 3,075+3近 7 天星數變化 - #28openrasp@baidu
🔥開源 RASP 解決方案
★ 2,987+2近 7 天星數變化 - #29bearer@Bearer
程式碼安全性掃描工具 (SAST),用於發現、篩選並排定安全性與隱私風險的優先順序。
★ 2,739+7近 7 天星數變化 - #30kics@Checkmarx
使用 Checkmarx 的 KICS,在基礎設施即程式碼 (infrastructure-as-code) 的開發週期早期發現安全性漏洞、合規性問題與基礎設施錯誤設定。
★ 2,696+5近 7 天星數變化