
semgrep
軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

Trail of Bits Claude Code スキル: セキュリティ研究、脆弱性検出、および監査ワークフロー向け

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

漏洩した認証情報を発見、検証、分析する

コンテナイメージとファイルシステム向けの脆弱性スキャナ

コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

Goで書かれた脆弱性スキャナーで、https://osv.dev が提供するデータを使用します。

コンテナとバイナリ向けのコード署名と透明性

OpenSSF Scorecard - オープンソースのセキュリティ健全性指標

Fedora ソースをベースに構築された、強化済みかつ Azure 最適化の Linux ディストリビューション。RPM パッケージング、サプライチェーンセキュリティ、宣言的構成を備え、クラウドネイティブワークロード向けに設計されています。

Node.jsのセキュリティツール、静的解析ツール、脆弱性スキャナー、教育リソース(OWASP Top 10、サプライチェーンセキュリティ、セキュアコーディングプラクティスを含む)の厳選されたディレクトリです。

SBOMを活用してソフトウェアサプライチェーンリスクを継続的な脆弱性検出とポリシー適用により特定・低減するインテリジェントコンポーネント分析プラットフォーム。

大規模コードベース向けのエージェント駆動型脆弱性スキャナー。LLMを用いて、正規表現マッチャーとAI調査により検出が難しいセキュリティ問題を発見します。CI/PR統合と分散実行に対応。

wolfSSLライブラリは、組み込みデバイスからクラウドまで対応する、小型で高速かつ移植性の高いTLS/SSL実装です。 wolfSSLはTLS 1.3およびDTLS 1.3をサポートしています!最新のCVE修正のためにwolfSSL 5.9.1にアップデートしてください。

CI/CDシステム向けの静的解析ツールであり、GitHub Actions、Dependabot、pre-commit設定におけるテンプレート注入、認証情報の漏えい、権限の誤設定などのセキュリティ問題を検出し、修正します。

ディスク上のパッケージ、拡張機能、開発者ツールのメタデータを対象とした読み取り専用の開発者エンドポイントスキャナ。既知のソフトウェアサプライチェーン侵害への露出を確認するために構築されました。

ソースコードアナライザー。JSONベースのルールエンジンを用いた静的解析により、「コードに何が含まれているか?」という質問に迅速に答えるための、関心のある特徴やその他の特性を表面化するために構築されています。使用前にコンポーネントをスキャンしたり、機能レベルの変更を検出するのに最適です。