#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

CSPM de código aberto para Azure - faça varredura em busca de configurações incorretas e criptografia insegura para quantum, mapeie os achados para…
GitHub Action: verificação SAST do Offensive360 com saída SARIF para varredura de código. Mais de 60 linguagens. Gratuito para código aberto.

Servidor MCP que executa varreduras SAST em bases de código locais e retorna descobertas com severidade e correções, permitindo que assistentes de IA…

# Fork do sift 17.1.3 endurecido em segurança para CVE-2026-85625. Não afiliado ao crcn/sift.js.

Scanner somente leitura para configurações do git que permitem que um repositório execute código em agentes de codificação (Claude Code, Codex,…

Ferramenta Java offline que analisa jars de aplicações para determinar a exposição a 14 CVEs do Netty codec-http, identificando a versão corrigida…

composer require entrega da correção oficial APSB26-146 (CVE-2026-75650) da Adobe para Magento, via cweagans/composer-patches. Seleciona…

Laboratório de pesquisa em segurança: CVE-2026-47172 (solicitação pwn de workflow_run em deploy.yaml) — snapshot achatado de…

This chef cookbook fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

Laboratório autorizado de pesquisa em segurança reproduzindo o CVE-2026-45131 (solicitação pwn em .github/workflows/pull-request.yaml) — snapshot de…

Este módulo puppet fornece inúmeras configurações relacionadas à segurança, oferecendo proteção base abrangente.

Laboratório de pesquisa em segurança: reprodução do CVE-2026-41249 (GHSA-q58j-g3f4-h26h) — solicitação pwn de pull_request_target em…

Ferramenta Java offline que analisa jars e versões para determinar a exposição a sete CVEs do netty-codec-http2, recomendando a única versão…

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…

Base de dados comunitária de avisos de segurança para pacotes Python no PyPI, fornecendo dados estruturados de vulnerabilidades no formato OSV para…

Scaneia diffs de código com contexto para construir um grafo de impacto e usa LLMs para encontrar vulnerabilidades, suportando varreduras…

Capacidade baseada em runtime WASM para executar código não confiável gerado por IA com limites impostos de CPU, memória, tempo, I/O e sistema de…

Laboratório autorizado de pesquisa em segurança reproduzindo o CVE-2026-31852 (jellyfin/jellyfin-ios pull_request_target pwn em code-quality.yml) —…