
bouvet
Sandbox pour agents

Sandbox pour agents

La plateforme CTWall (ChainThreatWall) aide les équipes de sécurité, DevOps et Produit à prendre des décisions de risque plus rapidement en utilisant…

Sandbox WASM avec application des capacités pour le code des agents IA. Les agents ne peuvent appeler que les outils explicitement fournis avec des…

Observateur silencieux alimenté par eBPF pour les environnements d'exécution conteneurisés, conçu pour les sandboxes d'analyse de logiciels…

Sandboxing léger et multiplateforme de processus, propulsé par le runtime d'OpenAI Codex. Isolez toute commande avec des contrôles de fichier, réseau…

Distribution Linux renforcée et optimisée pour Azure, construite à partir des sources de Fedora avec empaquetage RPM, sécurité de la chaîne…

Cadre de déploiement de conteneurs durci avec liste blanche d'appels système seccomp et télémétrie eBPF pour détecter et bloquer les tentatives…

Un processus durable par agent, avec une mémoire qui survit aux redémarrages

Sandbox microVM éphémère pour agents d'IA avec liste blanche réseau, injection de secrets via proxy MITM, et isolation au niveau de la VM. Démarre en…

Opérateur pour rationaliser les exécutions de Renovate dans Kubernetes

Sandbox léger, sans conteneur, pour exécuter des commandes avec des restrictions réseau et de système de fichiers.

Collection minimale d'images de conteneurs durcies contre les CVE

Modélisateur de menaces IaC avec les frameworks STRIDE, MITRE ATT&CK et PASTA. Support pour REST API, GraphQL et Docker pour Terraform,…

Dépôt deb/rpm pour Trivy

Outil d’analyse comportementale en temps réel qui isole les paquets suspects dans Docker, trace les appels système avec strace, cartographie les…

layerleak - le scanner de secrets Docker Hub

Supprimer les vulnérabilités en appliquant le contexte Kubernetes aux analyses.

Un OS de bibliothèque axé sur la sécurité prenant en charge l'exécution en mode noyau et en mode utilisateur.