#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt…
Banco de dados de vulnerabilidades de código aberto e serviço de triagem.

Open security scanner and self-hosted control plane for AI, MCP, and cloud. One evidence model — run scans in your environment, centralize findings,…

Kernel Linux em espaço de usuário baseado em JIT que executa contêineres nativamente no macOS Apple Silicon sem uma VM. Substituição drop-in da API…

Visibilidade centralizada de rede e descoberta contínua de ativos. Monitore dispositivos, detecte mudanças e mantenha-se atento em redes distribuídas.

Um repositório para gerar e manter atualizadas automaticamente uma série de imagens Docker através do GitHub Actions.

Ferramenta de CLI e biblioteca para gerar uma Software Bill of Materials (SBOM) a partir de imagens de contêineres e sistemas de arquivos.

Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…

Branchable computing by using a portable, lightweight, self-contained virtual machine

Crie facilmente máquinas virtuais completas que são isoladas (sandbox) para desenvolvimento ou modelos de uso de computador.

Pacote de defesa em profundidade para servidores MCP stdio: wrappers guardExec/guardSpawn de substituição, CLI de auditoria AST, servidor MCP de…

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

Orquestrador de varredura de segurança nativo do Kubernetes que automatiza a detecção contínua de vulnerabilidades integrando vários scanners de…

Uma ferramenta para gerenciamento de segredos, criptografia como serviço e gerenciamento de acesso privilegiado

Encontre, verifique e analise credenciais vazadas

Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria.

Agentes autônomos de pentest com IA — reconhecimento em tempo real, detecção de vulnerabilidades e orquestração de exploração. Go + TypeScript.

The Execution Security Layer for the Agentic Era. Providing deterministic "Sudo" governance and audit logs for autonomous AI agents.