#1Outils d'analyse de clés API, détection de fuites de credentials et gestion des secrets.
Recommandé par Kitploit

Source code for the Binaries of OWASP WrongSecrets
Outil d'analyse statique pour les systèmes CI/CD qui détecte et corrige les problèmes de sécurité dans les configurations GitHub Actions, Dependabot…

Aurea est une plateforme open-source basée sur l'IA qui sécurise l'infrastructure en tant que code (IaC) sur Terraform, Kubernetes, Docker et…

Scanner de sécurité pour les compétences d'agent

Exécute Trivy en tant qu'action GitHub pour analyser votre image de conteneur Docker à la recherche de vulnérabilités

Harness open-source sandboxé pour agents, conçu pour les équipes. Offrant à chaque employé un agent personnel sécurisé.

Détection de vulnérabilités des applications mobiles

Capture passive de conversations LLM et recherche sur l'exposition de données sensibles

FARO - Détecteur de sensibilité de documents

Un chien qui aide à rechercher des problèmes de sécurité dans vos dépôts.

🐍 🔍 GuardDog est un outil CLI pour identifier les paquets PyPI et npm malveillants.

Outil d'énumération en lecture seule pour Azure DevOps qui interroge l'API REST pour exposer les projets, dépôts, connexions de service, builds,…

Vérifie les projets à la recherche de paquets compromis, de fichiers suspects et d'instructions d'importation.

Le PoC simple de CVE-2023-27587

Détecte la compromission de la chaîne d'approvisionnement CVE-2026-45321 Mini Shai-Hulud — recherche 170 paquets npm + 2 paquets PyPI empoisonnés…

Détecteur CVE-2025-55182. Trouvez quels de vos dépôts GitHub sont exposés à la vulnérabilité critique RCE de React/Next.js et générez un rapport…

Scanner pour le ver de chaîne d'approvisionnement npm/PyPI Mini Shai-Hulud (NHS CC-4781 · CVE-2026-45321). Détecte la persistance gh-token-monitor,…

Claude Skill qui audite vos projets pour les erreurs de configuration RLS, les clés exposées, les contournements d'authentification et les…