
skillscript
Skillscript — エージェントワークフローを作成するための小さな宣言型言語。ランタイム、コンパイラ、CLI。

Skillscript — エージェントワークフローを作成するための小さな宣言型言語。ランタイム、コンパイラ、CLI。

SafeForgeは、GitLab上に構築されたオープンソースのモバイルアプリハブで、開発者が安全でAI検証済みのエコシステム内でアプリケーションを構築、アップロード、共有できるようにします。強力な暗号化、透明性のある信頼システム、およびマルウェア、スパイウェア、安全でない動作を検出する自動AIセキ…

SecureAI-Scan is a CLI tool that scans TypeScript and JavaScript codebases for security issues specific to AI-powered apps — prompt injection, MCP…

Terrier は、イメージとコンテナをスキャンし、ハッシュに基づいて特定のファイルの存在を識別・検証するためのイメージおよびコンテナ分析ツールです。

Arcaneは、iOSパッケージ(iphone-arm)にバックドアを仕込み、APTリポジトリに必要なリソースを作成するために設計されたシンプルなスクリプトです。

SafetyはPythonの依存関係を既知のセキュリティ脆弱性についてチェックし、検出された脆弱性に対する適切な修復方法を提案します。

漏洩した認証情報を発見、検証、分析する


OpenSSF Scorecard - オープンソースのセキュリティ健全性指標

Leitwacht control plane — GitLab Runner CI/CD 向けのランタイムセキュリティ: ポリシー作成、マルチテナント、監査、GitLab 統合



ソフトウェアサプライチェーンセキュリティコンプライアンスをCISベンチマークに基づいて監査し、SCM設定、ブランチ保護、依存関係、CI/CDパイプラインのリスクをスキャンします。

ソフトウェアサプライチェーンセキュリティに特化したオープンソースツール。墨菲安全はソフトウェアサプライチェーンセキュリティに特化し、専門的なソフトウェア構成分析(SCA)、脆弱性検出、専門的な脆弱性データベースを備えています。

すべての GitHub および GitLab アセットにわたる設定ミスやセキュリティリスクを検出し、修正します。

静的および動的分析ツール。オープンソースパッケージの悪意のある、脆弱性のある、リスクのある属性を監査し、サプライチェーン攻撃を防ぐためにサンドボックス化されたインストールを備えています。

ソフトウェア部品表(SBOM)をスキャンしてセキュリティ脆弱性を検出します

ソフトウェアサプライチェーンセキュリティメタデータ(SBOM、証明書、脆弱性)を集約し、クエリ可能なグラフデータベースに統合することで、監査、ポリシー、リスク管理を実現します。