
scorecard
OpenSSF Scorecard - Security health metrics for Open Source

OpenSSF Scorecard - Security health metrics for Open Source

Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查

GitHub App to set and enforce security policies

Weave GitOps is transitioning to a community driven project! It provides insights into your application deployments, and makes continuous delivery…

AI-first security scanner. NEW in v2026.7: Claude Code compromise detection — vet .claude/ hooks, permissions & skills before you clone — plus an…

Detect and remediate misconfigurations and security risks across all your GitHub and GitLab assets

Audits software supply chain security compliance against the CIS benchmark, scanning SCM settings, branch protections, dependencies, and CI/CD…

Operator to streamline renovate executions in Kubernetes

A source code static analysis platform for AppSec enthusiasts.

Script to audit GitHub Action Workflow files for potential vulnerabilities.

Formal inter-procedural taint analysis engine for application security. Tracks untrusted data across function boundaries, persistence layers, and…

GNU IFUNC is the real culprit behind CVE-2024-3094

Go-based CLI tool that scans codebases for launch readiness, detecting missing configuration, security hygiene issues, secret leaks, and integration…

Helps defenders find their WSUS configurations in the wake of CVE-2025-59287

Modular security toolkit for autonomous agents providing static analysis, configuration auditing, runtime monitoring, and supply chain verification…

Git diff for SBOMs—compare CycloneDX, SPDX, and Syft documents, detect tampering, and gate CI.

Vulnerability Scanner for Detecting Publicly Disclosed Vulnerabilities in Application Dependencies

Static analysis CLI tool that reduces Node.js application attack surface by constructing dependency graphs and removing unused modules and functions…