
zizmor
Outil d'analyse statique pour les systèmes CI/CD qui détecte et corrige les problèmes de sécurité dans les configurations GitHub Actions, Dependabot…

Outil d'analyse statique pour les systèmes CI/CD qui détecte et corrige les problèmes de sécurité dans les configurations GitHub Actions, Dependabot…

Aurea est une plateforme open-source basée sur l'IA qui sécurise l'infrastructure en tant que code (IaC) sur Terraform, Kubernetes, Docker et…

Scanner de sécurité pour les compétences d'agent

Exécute Trivy en tant qu'action GitHub pour analyser votre image de conteneur Docker à la recherche de vulnérabilités

Détection de vulnérabilités des applications mobiles

Capture passive de conversations LLM et recherche sur l'exposition de données sensibles

FARO - Document Sensitivity Detector

Un chien qui aide à rechercher des problèmes de sécurité dans vos dépôts.

🐍 🔍 GuardDog est un outil CLI pour identifier les paquets PyPI et npm malveillants.

Outil d'énumération en lecture seule pour Azure DevOps qui interroge l'API REST pour exposer les projets, dépôts, connexions de service, builds,…

Vérifie les projets à la recherche de paquets compromis, de fichiers suspects et d'instructions d'importation.

The simple PoC of CVE-2023-27587

Détecte la compromission de la chaîne d'approvisionnement CVE-2026-45321 Mini Shai-Hulud — recherche 170 paquets npm + 2 paquets PyPI empoisonnés…

Détecteur CVE-2025-55182. Trouvez quels de vos dépôts GitHub sont exposés à la vulnérabilité critique RCE de React/Next.js et générez un rapport…

Scanner pour le ver de chaîne d'approvisionnement npm/PyPI Mini Shai-Hulud (NHS CC-4781 · CVE-2026-45321). Détecte la persistance gh-token-monitor,…

Scanner de sécurité pour les configurations MCP. Détecte CVE-2025-68143, CVE-2025-68144, les failles d'authentification, les injections de commandes…

Claude Skill qui audite vos projets pour les erreurs de configuration RLS, les clés exposées, les contournements d'authentification et les…

Paquet et image dasel v3.3.1 durcis construits via Melange et apko. Correction de CVE-2026-33320.