#1Tools für statische und dynamische Code-Analyse, SAST, DAST und Code-Review.
Kitploit empfohlen

Leichtgewichtige statische Analyse für viele Programmiersprachen. Finde Fehlervarianten mit Mustern, die wie Quellcode aussehen.
Sicherheits-Governance für agentische KI

Checkov PoC: Ausführung beliebigen Codes durch automatisch geladene Konfiguration und nicht signierte externe Python-Checks.

Formale interprozedurale Taint-Analyse-Engine für Anwendungssicherheit. Verfolgt unvertraute Daten über Funktionsgrenzen, Persistenzschichten und…

Schneller, entwicklerfreundlicher JS/TS-Abhängigkeits-Sicherheitsscanner mit lokalem Lockfile-Scanning, OSV-Matching, direkter vs. transparenter…

Ein coding-agent skill für mehrphasige Sicherheitsaudits mit unabhängig verifizierten, maschinenlesbaren Ergebnissen

a guard that blocks catastrophic agent actions

Sicherheitsscanner für KI-Agenten, MCP-Server und Agenten-Fähigkeiten.

Leichte Agent Detection & Response (ADR)-Schicht für KI-Agenten – überwacht Befehle, Dateien und Webanfragen. Teil des Gen Agent Trust Hub.

Peer-to-Peer-Code-Kollaborations- und Veröffentlichungsstapel mit einem sicheren, dezentralen Protokoll, CLI-Tool und Netzwerk-Daemon für souveräne…

Open-Source-Geheimnisscanner in Rust

Ghidra-MCP für die Python-Kommandozeile

Lokaler Go-PoC, der CVE-2026-72815 demonstriert, eine X-Forwarded-For-IP-Spoofing-Schwachstelle in go-chi/chi middleware.RealIP, die IP-basierte ACLs…

Defense-in-depth-Bundle für MCP-stdio-Server: Drop-in-Wrapper für guardExec/guardSpawn, AST-Audit-CLI, Referenz-MCP-Server. Schließt die von…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Ein sicherheitsorientiertes statisches Analysetool für Android- und Java-Anwendungen.

Trail of Bits Claude Code-Fähigkeiten für Sicherheitsforschung, Schwachstellenerkennung und Audit-Workflows

Sicherheitsscanner für KI-Agenten-Skills. Erkennt Schwachstellen, bösartige Muster, Sicherheitsrisiken, Prompt-Injection, Datenerfiltration und…