
core
OPNsense GUI、API、およびシステムバックエンド

オープンソースのAPIセキュリティプラットフォームで、継続的なAPI発見、脆弱性テスト、ランタイム脅威検知を実現します。CI/CDパイプラインと統合し、1000以上の組み込みテストでOWASP Top 10をカバーします。

AIエージェント向けの強力な保護 - AIアプリケーションのためのオープンソースのセキュリティとコスト追跡

軽量なエッジHTTP(S)サーバーおよびリバースプロキシ。自動SSL、Docker/Consulディスカバリー、ルートごとの認証、レート制限、ヘルスチェックベースのフェイルオーバーを備えています。

オープンソースのAIエージェントファイアウォールで、HTTP、MCP、A2A、WebSocketトラフィックをスキャンし、データ流出、SSRF、プロンプトインジェクションを検出し、監査用に検証可能な署名付きアクション領収書を発行します。

安全なLLMプロキシングのためのTrustedRouter.comリポジトリ

ゼロトラストネットワーキングプラットフォーム。暗号学的アイデンティティ、ポリシーベースのアクセス、エンドツーエンド暗号化でサービスを不可視化します。VPNを置き換え、IoTを保護し、オープンポートなしでマルチクラウド環境を接続します。

ミッションクリティカルな運用向け Secure CommsOS™

形式的手続き間汚染解析エンジン。アプリケーションセキュリティにおいて、関数境界、永続化レイヤー、非同期コードをまたいで信頼できないデータを追跡します。決定論的ルールリプレイによりAIエージェント対応。Semgrep Pro と CodeQL のオープンソース代替。


OPAベースのアドミッションコントロール、ミューテーション、監査を備えたKubernetesポリシーエンジンで、セキュリティおよびコンプライアンス構成を強制します。

XMLセキュリティライブラリ

分散型SIPハニーポットで、VoIP攻撃に関する不正データを検出・共有します。ピアツーピアネットワークを介して悪意のあるアクターのIPアドレスと電話番号を収集し、REST APIおよびWebHook統合によりリアルタイムの脅威インテリジェンスを提供します。


高性能な分散システムを構築するための産業グレードのC++ RPCフレームワーク。複数のプロトコル(HTTP、gRPC、Redis、Thrift)をサポートし、ロードバランシング、ネーミングサービス、RAFTコンセンサスを内蔵。

OWASPが提供するオープンソースの脅威モデリングツール

Software as a Service (SaaS) ログ収集フレームワーク。

コード内のすべてのエンドポイントをハントし、シャドウAPIを暴露し、攻撃対象領域をマッピングします。