
Dop2Mop
BloodHound向けのOpenGraphコレクターで、DevOpsからMLOpsインフラへの攻撃経路をマッピングし、CI/CDパイプライン、サービスプリンシパル、MLプラットフォームリソースを収集して横方向移動の分析を行います。

Agent Control Protocol (ACP) — 公式英語仕様。自律型AIエージェント向けの暗号学的に検証可能な認可アーキテクチャ。

AT Protocol参照実装のフォークで、パフォーマンス最適化されたAppView、Rustベースのfirehoseインデクサー、Redisキャッシング、そして大規模な自己ホスト型ソーシャルネットワーキングのためのコミュニティ機能を備えています。

オープンソースでセルフホスト可能なTailscaleコントロールサーバーの実装。

CoSAI Workstream 4のリポジトリ:エージェントシステムのためのセキュア設計パターン

🛡️ Linux向けのWindows Hello™スタイルの顔認証

クラウドネイティブアプリケーション向けのAPIファーストのID・ユーザー管理システム。ログイン、登録、MFA、リカバリ、プロファイル管理を処理し、OIDC、SAML、ソーシャルサインインをサポート。

AI ランタイムインベントリ:シャドウ AI を発見し、LLM 呼び出しを追跡する

AIコーディングエージェント向けオンプレミスAPIゲートウェイ。エンジニアごとのコスト配分、厳格な予算、出力ガバナンス(シークレット/エンティティスキャン)、コンテキストローテーション観測性、監査対応エクスポートを備えています。お客様のVPC内で動作します。

Entra IDのユーザー列挙と認証方式の発見(公開されたGetCredentialType API経由)

Google Zero-Knowledgeライブラリのアイデンティティプロトコル向け実装。

デバイス間の直接同期を備えたオフラインファーストのパスワードマネージャー

AIエージェント向けのオープンソースセキュリティゲートウェイおよび静的スキャナー。ロールベースのアクセス制御(RBAC)、ヒューマンインザループ承認、職務分離、暗号署名付きでオフライン検証可能な監査ログを適用します。

攻撃的セキュリティが防御的セキュリティを推進します。防御側が直面する脅威を理解するために、SaaS攻撃手法のコレクションを共有しています。#nolockdown

8つのレッスンでサイバーセキュリティ学習を始めよう。

ゼロトラストネットワーキングプラットフォーム。暗号学的アイデンティティ、ポリシーベースのアクセス、エンドツーエンド暗号化でサービスを不可視化します。VPNを置き換え、IoTを保護し、オープンポートなしでマルチクラウド環境を接続します。

AWS Lambdaを利用したIPローテーションによるパスワードスプレー

特権アカウントの高度な発見のためのスクリプト - シャドウ管理者を含む