#1高速でオープンソースの静的解析ツール。Gitリポジトリ、ファイル、標準入力ストリーム内のパスワード、APIキー、トークンなどのハードコードされたシークレットを、カスタマイズ可能なルールエンジンで検出します。

シンプルで柔軟なシークレット管理ツール

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Java、C、C++、Objective-C 用の静的解析ツール

すべてのインフラストラクチャにアクセスし、保護するための、最も簡単で最も安全な方法。

AIエージェントスキル向けセキュリティスキャナ。インストールする前に、Claude Code、Codex、MCPスキルに含まれる脆弱性、悪意のあるパターン、セキュリティリスク、プロンプトインジェクション、データ窃取、サプライチェーンリスクを検出します。

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

クライアントサイドのLinux仮想マシンがWebAssemblyを介してブラウザ内で動作し、Tailscaleネットワーキング、Dockerfileベースのカスタムイメージ、およびCTFチャレンジサポートを備え、セキュリティ教育と開発向けです。

CodeQL: 世界中のセキュリティ研究者を支えるライブラリとクエリ、そしてGitHub Advanced Securityにおけるコードスキャニングを実現するツールです。

オープンソースのアラートエンジン。時系列モニタリングデータに対応し、Prometheus、VictoriaMetrics、ElasticSearchなどのデータソースに接続。20以上の通知チャネル、アラートノイズ低減、エスカレーション、自己修復自動化をサポート。

安全でプライベートなAIエージェントオペレーティングシステム。ローカル暗号化ストレージ、OAuth/SSO認証、ポリシーベースのアクセス制御、拡張可能なツール構築フレームワークを備え、個人利用から本番環境まで対応。

Trail of Bits Claude Code スキル: セキュリティ研究、脆弱性検出、および監査ワークフロー向け

Linux、FreeBSD、コンテナ、WordPress、プログラミング言語ライブラリ、ネットワークデバイス向けのエージェントレス脆弱性スキャナー

Sandboxed runtime for autonomous AI agents with declarative YAML policies enforcing filesystem, network, and process constraints, plus endpoint-bound…

Rego言語を使用して、サービス、Kubernetes、Terraform、Docker、APIにわたって認可とポリシー施行を可能にする宣言型ポリシーエンジン。

コンテナイメージとファイルシステム向けの脆弱性スキャナ

大規模コードベース向けのエージェント駆動型脆弱性スキャナー。LLMを用いて、正規表現マッチャーとAI調査により検出が難しいセキュリティ問題を発見します。CI/PR統合と分散実行に対応。