sast
標記 sast 主題、收錄中的開源專案,依星數排序。
相關主題
常跟 sast 一起出現在同一個專案上的主題。
近期新秀
近 90 天內建立、標記 sast 主題的專案。
- #1★ 16,483+45近 7 天星數變化
- #2
⚙️ 精選的靜態分析(SAST)工具與 linter,支援所有程式語言、設定檔、建構工具等,著重於提升程式碼品質的工具。
★ 14,760+6近 7 天星數變化 - #3
DeepAudit:人人擁有的 AI 黑客戰隊,讓漏洞挖掘觸手可及。國內首個開源的程式碼漏洞挖掘多智能體系統。小白一鍵部署運行,自主協作審計 + 自動化沙箱 PoC 驗證。支援 Ollama 私有部署,一鍵生成報告。支援中轉站。讓安全不再昂貴,讓審計不再複雜。
★ 6,937+18近 7 天星數變化 - #4
用於整合 MCP 伺服器的 JADX 外掛程式
★ 2,744+19近 7 天星數變化 - #5★ 2,740+1近 7 天星數變化
- #6
nodejsscan 是一個針對 Node.js 應用程式的靜態安全程式碼掃描器。
★ 2,574+2近 7 天星數變化 - #7
VAPT/AppSec 與滲透測試指南的完整解決方案:Web | Mobile | API | 傳統應用程式 | 原始碼審查 | DevSecOps | 無線網路 | 網路滲透測試 | SAST | DAST 等...
★ 2,062+7近 7 天星數變化 - #8
尋找各處外洩的機密。
★ 1,828+18近 7 天星數變化 - #9★ 1,481+3近 7 天星數變化
- #10★ 1,333+0近 7 天星數變化
- #11
將你的 AI 程式碼編寫員變成 SAST 掃描器的 Agent 技能集合
★ 1,295+4近 7 天星數變化 - #12★ 1,088+307近 7 天星數變化
- #13
AI 優先的安全掃描器。v2026.7 新功能:Claude Code 遭駭檢測——在複製前審查 .claude/ hooks、權限與 skills,外加常駐的 AI 攻擊特徵掃描器以及原生 Rust 與 PHP 規則。另有:medusa scan --git 以審查任何 repo,medusa secrets scan 以尋找洩漏的 API 金鑰。40,000+ 種特徵,零設定。
★ 979+8近 7 天星數變化 - #14
APKHunt 是一個基於 OWASP MASVS 框架的 Android 應用程式綜合靜態程式碼分析工具。雖然 APKHunt 主要供行動應用程式開發人員和安全測試人員使用,但任何人都可以使用它來識別和解決程式碼中的潛在安全性漏洞。
★ 974-2近 7 天星數變化 - #15
JavaSecLab 是一個綜合型 Java 漏洞平台|JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……
★ 876+1近 7 天星數變化 - #16★ 872+1近 7 天星數變化
- #17
mobsfscan 是一個靜態分析工具,可以找出 Android 與 iOS 原始碼中的不安全程式碼模式。支援 Java、Kotlin、Swift 與 Objective C 程式碼。mobsfscan 使用 MobSF 靜態分析規則,並由 semgrep 與 libsast 模式比對器驅動。
★ 783+2近 7 天星數變化 - #18
來自 Knostic 的 OpenAnt 是領先的開源基於 LLM 的漏洞發掘產品,可協助防守方主動尋找已驗證的安全漏洞,同時將誤報與漏報降至最低。第一階段負責偵測,第二階段負責攻擊,存活下來的就是真實威脅。
★ 746+9近 7 天星數變化 - #19
ASH 是一個可擴充的開源 SAST、SCA 與 IaC 安全掃描器協調引擎。
★ 691+4近 7 天星數變化 - #20
開源的本地優先 PR 掃描器,可在合併前發現無用程式碼、安全漏洞、密鑰洩漏、品質回歸及 AI 程式碼錯誤。新手請參考 https://duriantaco.github.io/skylos/repo-map/
★ 685+141近 7 天星數變化