#1Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.
Kitploit empfohlen

GitHub Action: Offensive360-SAST-Scan mit SARIF-Ausgabe für Code-Scanning. 60+ Sprachen. Kostenlos für Open Source.
MCP-Server, der SAST-Scans auf lokalen Codebasen ausführt und Ergebnisse mit Schweregrad und Fixes zurückgibt, sodass KI-Assistenten…

Findet API-Routen mit schwächerer Autorisierung als ihre Gegenstücke. CVE-2026-45316 aus dem Quellcode wiederhergestellt. Enthält die negativen…

AI-powered bug bounty hunting toolkit that works with or without subscription.

Ein Sicherheitsscanner für Ihre LLM-Agenten-Workflows

Linting-Tool für CloudFormation-Vorlagen

Scannt Projektquellcode in 16 Sprachen, um gefährliche Funktionen zu kennzeichnen, die mit SQLi, XSS, SSRF, Command Injection, schwacher Kryptografie…

SAST-CLI zum Scannen von Java-, JavaScript- und .NET-Anwendungen sowie AWS-Lambda-Funktionen zur Erkennung von Code-Schwachstellen und übermäßig…

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

Sicherheitsrisikoanalyse für Kubernetes-Ressourcen

Statisches Analyse-Regelpaket zur Erkennung von Sicherheitsschwachstellen, gefährlichen Codemustern und Konfigurationsproblemen in vielen Sprachen;…

Sicherheitsscanner für KI/ML-Modelldateien. Erkennt bösartigen Code, Hintertüren und Schwachstellen vor der Bereitstellung.

Plattform für Codequalität und statische Analyse mit Qualitäts-Gates, mehrsprachigem Scannen und sicherheitsorientierten Regeln, um Schwachstellen…

KubeLinter ist ein statisches Analysewerkzeug, das Kubernetes-YAML-Dateien und Helm-Charts prüft, um sicherzustellen, dass die darin dargestellten…

Nur für Forschungszwecke gedachtes Toolkit zur Robustheit von KI-Wasserzeichen: lokaler Reverse-Proxy entfernt C2PA/EXIF/XMP, Unicode,…

Behebung von Cybersicherheitslücken

CodeQL: die Bibliotheken und Abfragen, die Sicherheitsforscher auf der ganzen Welt unterstützen, sowie die Code-Überprüfung in GitHub Advanced…

Das Hinzufügen dieser GitHub Action scannt Ihr Repository auf sensible Daten in Ihrem Quellcode. Wir finden Dinge wie Passwörter,…