跳到主要內容
buildradar
Sign in
主題 · supply-chain-security

supply-chain-security

標記 supply-chain-security 主題、收錄中的開源專案,依星數排序。

專案數
20
總星數
43,000
平均星數
2,150
佔比
0.00%

常跟 supply-chain-security 一起出現在同一個專案上的主題。

近期新秀

近 90 天內建立、標記 supply-chain-security 主題的專案。

近 90 天內還沒有新專案標記這個主題。

  • SkillSpector@NVIDIA

    AI 代理技能的安全掃描器。檢測 Claude Code、Codex、MCP 技能中的漏洞、惡意模式、安全風險、提示注入、資料外洩與供應鏈風險,讓您在安裝前先行了解。

    15,711+515近 7 天星數變化
  • bumblebee@perplexityai

    只讀開發者端點掃描器,針對磁碟上的套件、擴充套件與開發工具元資料,檢查已知軟體供應鏈妥協的暴露風險

    4,985+7近 7 天星數變化
  • nono@nolabs-ai

    安全執行路徑給代理 - 零信任、零設置、零延遲

    3,925+42近 7 天星數變化
  • tirith@sheeki03

    針對開發者與 AI agent 的終端機安全性。在同形異義 URL、管線送至 shell、ANSI 注入、混淆負載、資料外洩以及惡意 AI 技能/設定執行之前予以攔截。

    2,699+7近 7 天星數變化
  • slsa@slsa-framework

    軟體構件的供應鏈級別

    1,921+5近 7 天星數變化
  • npq@lirantal

    透過在安裝前階段進行審核來安全安裝 npm 套件

    1,791+2近 7 天星數變化
  • guac@guacsec

    GUAC 將軟體安全後設資料(metadata)聚合至高精確度的圖形資料庫中。

    1,537+3近 7 天星數變化
  • dep-scan@owasp-dep-scan

    OWASP dep-scan 是一個基於已知漏洞、安全性公告與專案相依性授權限制的新一代安全與風險稽核工具。支援本機儲存庫與容器映像檔作為輸入,非常適合整合使用。

    1,282+0近 7 天星數變化
  • harden-runner@step-security

    Harden-Runner 是一個 CI/CD 安全代理程式,運作方式類似 GitHub Actions runner 的 EDR。它能監控這些 runner 上的網路輸出、檔案完整性與處理程序活動,以即時偵測威脅。

    1,259+1近 7 天星數變化
  • npm 套件管理器的安全性最佳實踐集合

    1,250+1近 7 天星數變化
  • vet@safedep

    防範惡意開源套件 🤖

    1,104+1近 7 天星數變化
  • tern@tern-tools

    Tern 是一個軟體組成分析工具與 Python 函式庫,可為容器映像檔與 Dockerfile 產生軟體物料清單(SBOM)。Tern 產生的 SBOM 能以人類可讀、JSON、HTML、SPDX 等多種格式,提供容器內部的逐層檢視。

    1,020+2近 7 天星數變化
  • legitify@Legit-Labs

    偵測並修復所有 GitHub 與 GitLab 資產中的錯誤配置與安全風險

    884+1近 7 天星數變化
  • ship-safe@asamassekou10

    專為代理時代打造的 CLI 安全性掃描器。可偵測 CI/CD 設定錯誤、代理權限風險、MCP 工具注入、硬式編碼密鑰,以及遭 DMCA 標記的 AI 相依套件。

    842+14近 7 天星數變化
  • api-relay-audit@toby-bridges

    針對 AI API 中繼與 LLM 代理的本機安全性稽核:偵測提示詞隱碼攻擊、模型替換、工具呼叫覆寫、SSE 異常、錯誤洩漏與 Web3 錢包風險。

    825+7近 7 天星數變化
  • packj@ossillate-inc

    Packj 透過標記軟體供應鏈中的惡意/漏洞開源相依性(「薄弱環節」),來阻止 :zap: Solarwinds、ESLint 與 PyTorch 類型的攻擊。

    692+1近 7 天星數變化
  • chainloop@chainloop-dev

    用於軟體供應鏈證明、SBOM、VEX、SARIF、QA 報告等的 SDLC 證據儲存與策略引擎。

    583+0近 7 天星數變化
  • hol-guard@hashgraph-online

    Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.

    574近 7 天星數變化
  • poutine@boostsecurityio

    poutine,用於建置管線的供應鏈弱點掃描器。

    512+2近 7 天星數變化
  • pmg@safedep

    PMG protects developers, AI agents from malicious open source packages using proxy, sandbox and SafeDep's threat intelligence feed.

    511+6近 7 天星數變化
← 返回主題列表