supply-chain-security
標記 supply-chain-security 主題、收錄中的開源專案,依星數排序。
相關主題
常跟 supply-chain-security 一起出現在同一個專案上的主題。
近期新秀
近 90 天內建立、標記 supply-chain-security 主題的專案。
近 90 天內還沒有新專案標記這個主題。
- #1
AI 代理技能的安全掃描器。檢測 Claude Code、Codex、MCP 技能中的漏洞、惡意模式、安全風險、提示注入、資料外洩與供應鏈風險,讓您在安裝前先行了解。
★ 15,711+515近 7 天星數變化 - #2★ 4,985+7近 7 天星數變化
- #3★ 3,925+42近 7 天星數變化
- #4
針對開發者與 AI agent 的終端機安全性。在同形異義 URL、管線送至 shell、ANSI 注入、混淆負載、資料外洩以及惡意 AI 技能/設定執行之前予以攔截。
★ 2,699+7近 7 天星數變化 - #5★ 1,921+5近 7 天星數變化
- #6★ 1,791+2近 7 天星數變化
- #7★ 1,537+3近 7 天星數變化
- #8
OWASP dep-scan 是一個基於已知漏洞、安全性公告與專案相依性授權限制的新一代安全與風險稽核工具。支援本機儲存庫與容器映像檔作為輸入,非常適合整合使用。
★ 1,282+0近 7 天星數變化 - #9
Harden-Runner 是一個 CI/CD 安全代理程式,運作方式類似 GitHub Actions runner 的 EDR。它能監控這些 runner 上的網路輸出、檔案完整性與處理程序活動,以即時偵測威脅。
★ 1,259+1近 7 天星數變化 - #10
npm 套件管理器的安全性最佳實踐集合
★ 1,250+1近 7 天星數變化 - #11★ 1,104+1近 7 天星數變化
- #12
Tern 是一個軟體組成分析工具與 Python 函式庫,可為容器映像檔與 Dockerfile 產生軟體物料清單(SBOM)。Tern 產生的 SBOM 能以人類可讀、JSON、HTML、SPDX 等多種格式,提供容器內部的逐層檢視。
★ 1,020+2近 7 天星數變化 - #13★ 884+1近 7 天星數變化
- #14
專為代理時代打造的 CLI 安全性掃描器。可偵測 CI/CD 設定錯誤、代理權限風險、MCP 工具注入、硬式編碼密鑰,以及遭 DMCA 標記的 AI 相依套件。
★ 842+14近 7 天星數變化 - #15
針對 AI API 中繼與 LLM 代理的本機安全性稽核:偵測提示詞隱碼攻擊、模型替換、工具呼叫覆寫、SSE 異常、錯誤洩漏與 Web3 錢包風險。
★ 825+7近 7 天星數變化 - #16
Packj 透過標記軟體供應鏈中的惡意/漏洞開源相依性(「薄弱環節」),來阻止 :zap: Solarwinds、ESLint 與 PyTorch 類型的攻擊。
★ 692+1近 7 天星數變化 - #17★ 583+0近 7 天星數變化
- #18
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 574—近 7 天星數變化 - #19★ 512+2近 7 天星數變化
- #20
PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.
★ 511+6近 7 天星數變化