跳到主要內容
buildradar
Sign in
主題 · sast

sast

標記 sast 主題、收錄中的開源專案,依星數排序。

專案數
20
總星數
61,552
平均星數
3,078
佔比
0.00%

常跟 sast 一起出現在同一個專案上的主題。

近期新秀

近 90 天內建立、標記 sast 主題的專案。

  • mantis@google

    一個模組化且與堆疊無關的安全性審查技能工具包,供 AI 編碼代理自主尋找、重現並修補漏洞。

    1,088
  • dianxing@tianchong-zerotemp

    DianXing - AI 驅動的端到端程式碼安全性稽核

    872
  • semgrep@semgrep

    輕量級多語言靜態分析工具,使用類似原始碼的模式找出錯誤變體

    16,483+45近 7 天星數變化
  • static-analysis@analysis-tools-dev

    ⚙️ 精選的靜態分析(SAST)工具與 linter,支援所有程式語言、設定檔、建構工具等,著重於提升程式碼品質的工具。

    14,760+6近 7 天星數變化
  • DeepAudit@lintsinghua

    DeepAudit:人人擁有的 AI 黑客戰隊,讓漏洞挖掘觸手可及。國內首個開源的程式碼漏洞挖掘多智能體系統。小白一鍵部署運行,自主協作審計 + 自動化沙箱 PoC 驗證。支援 Ollama 私有部署,一鍵生成報告。支援中轉站。讓安全不再昂貴,讓審計不再複雜。

    6,937+18近 7 天星數變化
  • jadx-ai-mcp@zinja-coder

    用於整合 MCP 伺服器的 JADX 外掛程式

    2,744+19近 7 天星數變化
  • bearer@Bearer

    程式碼安全性掃描工具 (SAST),用於發現、篩選並排定安全性與隱私風險的優先順序。

    2,740+1近 7 天星數變化
  • nodejsscan@ajinabraham

    nodejsscan 是一個針對 Node.js 應用程式的靜態安全程式碼掃描器。

    2,574+2近 7 天星數變化
  • PentestingEverything@m14r41

    VAPT/AppSec 與滲透測試指南的完整解決方案:Web | Mobile | API | 傳統應用程式 | 原始碼審查 | DevSecOps | 無線網路 | 網路滲透測試 | SAST | DAST 等...

    2,062+7近 7 天星數變化
  • betterleaks@betterleaks

    尋找各處外洩的機密。

    1,828+18近 7 天星數變化
  • kubesec@controlplaneio

    針對 Kubernetes 資源的安全風險分析

    1,481+3近 7 天星數變化
  • horusec@ZupIT

    Horusec 是一個開源工具,只要一個指令就能提升專案中漏洞的識別能力。

    1,333+0近 7 天星數變化
  • 將你的 AI 程式碼編寫員變成 SAST 掃描器的 Agent 技能集合

    1,295+4近 7 天星數變化
  • mantis@google

    一個模組化且與堆疊無關的安全性審查技能工具包,供 AI 編碼代理自主尋找、重現並修補漏洞。

    1,088+307近 7 天星數變化
  • medusa@Pantheon-Security

    AI 優先的安全掃描器。v2026.7 新功能:Claude Code 遭駭檢測——在複製前審查 .claude/ hooks、權限與 skills,外加常駐的 AI 攻擊特徵掃描器以及原生 Rust 與 PHP 規則。另有:medusa scan --git 以審查任何 repo,medusa secrets scan 以尋找洩漏的 API 金鑰。40,000+ 種特徵,零設定。

    979+8近 7 天星數變化
  • APKHunt@Cyber-Buddy

    APKHunt 是一個基於 OWASP MASVS 框架的 Android 應用程式綜合靜態程式碼分析工具。雖然 APKHunt 主要供行動應用程式開發人員和安全測試人員使用,但任何人都可以使用它來識別和解決程式碼中的潛在安全性漏洞。

    974-2近 7 天星數變化
  • JavaSecLab@whgojp

    JavaSecLab 是一個綜合型 Java 漏洞平台|JavaSecLab是一款综合型Java漏洞平台,提供相关漏洞缺陷代码、修复代码、漏洞场景、审计SINK点、安全编码规范,覆盖多种漏洞场景,友好用户交互UI……

    876+1近 7 天星數變化
  • dianxing@tianchong-zerotemp

    DianXing - AI 驅動的端到端程式碼安全性稽核

    872+1近 7 天星數變化
  • mobsfscan@MobSF

    mobsfscan 是一個靜態分析工具,可以找出 Android 與 iOS 原始碼中的不安全程式碼模式。支援 Java、Kotlin、Swift 與 Objective C 程式碼。mobsfscan 使用 MobSF 靜態分析規則,並由 semgrep 與 libsast 模式比對器驅動。

    783+2近 7 天星數變化
  • OpenAnt@knostic

    來自 Knostic 的 OpenAnt 是領先的開源基於 LLM 的漏洞發掘產品,可協助防守方主動尋找已驗證的安全漏洞,同時將誤報與漏報降至最低。第一階段負責偵測,第二階段負責攻擊,存活下來的就是真實威脅。

    746+9近 7 天星數變化
  • ASH 是一個可擴充的開源 SAST、SCA 與 IaC 安全掃描器協調引擎。

    691+4近 7 天星數變化
  • skylos@duriantaco

    開源的本地優先 PR 掃描器,可在合併前發現無用程式碼、安全漏洞、密鑰洩漏、品質回歸及 AI 程式碼錯誤。新手請參考 https://duriantaco.github.io/skylos/repo-map/

    685+141近 7 天星數變化
← 返回主題列表