#1オフラインかつセキュリティ優先の、エージェントスキルの同期と管理のためのツール

セキュリティ研究ラボ: CVE-2026-47172 (deploy.yaml における workflow_run pwn リクエスト) — duck-organization/questbot の 1903b2f 時点のフラット化スナップショット

XZ Utilsバックドア(CVE-2024-3094)の技術分析。サプライチェーン攻撃、難読化技術、およびliblzmaを介したOpenSSHへの影響について解説します。

セキュリティ研究ラボで、CVE-2026-45132(generate-schema.yaml における pull_request_target chart-name インジェクションを介した pwn リクエスト)を再現 — CloudPirates-io/helm-charts @…

# 認可されたセキュリティ研究ラボによる CVE-2026-45131 の再現(.github/workflows/pull-request.yaml における pwn リクエスト)— CloudPirates-io/helm-charts @ 9f5a7186 のスナップショット

Claude Code、Codex、Cursor向けの無料セキュリティベースラインルール:MCPツールの説明を信頼できない入力として扱います(OWASP MCP Top 10 MCP03、CVE-2025-54136)。

セキュリティ研究ラボ: CVE-2026-41249 (GHSA-q58j-g3f4-h26h) の再現 — .github/workflows/static.yml における pull_request_target pwn リクエスト、coreshop/CoreShop@cc1e3f54…

セキュリティリサーチラボがCVE-2026-41414(.github/workflows/pr.yml内のpull_request_target pwn)を再現 — skim-rs/skim @ ca986f4のスナップショットであり、フォークではありません。

オフラインJavaツールで、jarとバージョンをスキャンして7件のnetty-codec-http2 CVEへの曝露を判定し、すべてを修正する単一のパッチ適用済みバージョンを推奨します。

PyPI上のPythonパッケージ向けのセキュリティアドバイザリをコミュニティで管理するデータベースであり、pip-auditやOSVなどのツールと統合するためのOSV形式の構造化された脆弱性データを提供します。

セキュリティ研究ラボ: mesa/mesa benchmarks.yml pull_request_target ワークフローにおける CVE-2026-29075 (GHSA-3j55-5q6x-2h48) の再現 — 認可された脆弱性再現のための単一コミットスナップショット。

[Moved to Codeberg] 脆弱なlog4jインスタンスを検出するシンプルなローカルスキャナー

Dockerイメージを分析し、脆弱性をスキャンするサービス

OpenClarityは、クラウドネイティブなアプリケーションとインフラストラクチャのセキュリティと可観測性を強化するために構築されたオープンソースプラットフォームです。