#1
GitHub Action:Offensive360 SAST 扫描,支持 SARIF 输出用于代码扫描。支持 60 多种语言。开源项目免费使用。

MCP 服务器,可在本地代码库上运行 SAST 扫描,并返回带有严重级别和修复建议的发现结果,使 AI 助手能够执行安全分析和修复。


AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据转化为运营记忆,每一次操作都让下一次更完善。

主机本地Linux安全编排器,通过HIDS/HIPS遥测强制执行nftables策略,集成受限威胁情报源、带外WAAP日志分析及认证高可用性。

动手实践项目,演示 Log4Shell 漏洞利用、基于 Splunk 和 auditd 的检测工程,以及在容器化环境中经过验证的修复方案。

这本 chef cookbook 提供了众多与安全相关的配置,实现全方位的基线防护。

授权安全研究实验室复现 CVE-2026-45131(.github/workflows/pull-request.yaml 中的 pwn 请求)——CloudPirates-io/helm-charts @ 9f5a7186 的快照

# 安全研究实验室,复现 CVE-2026-45132(通过 generate-schema.yaml 中 pull_request_target chart-name 注入实现的 pwn 请求)——CloudPirates-io/helm-charts @ 9f5a7186 的快照

此Puppet模块提供了众多与安全相关的配置,提供全方位的基线防护。

这个实验室可能好也可能坏,正在测试中,但应该能用,去问问AI吧哈哈

为AI代理强制执行最小权限委派,使用经过签名且限定范围的凭据。为子代理授予狭窄的能力和资源,在执行前验证操作,并防止权限提升。

基于能力的 WASM 运行时,用于执行不受信任的 AI 生成代码,并强制执行 CPU、内存、时间、I/O 和文件系统限制。提供亚毫秒级热执行、签名执行记录,以及用于集成的 MCP 服务器。

授权安全研究实验室复现 CVE-2026-31852(jellyfin/jellyfin-ios 中 code-quality.yml 的 pull_request_target 漏洞)——隔离快照,非上游项目

PSA-2026-00043-1(CVE-2023-54391)Proxmox 公告的恢复说明

授权安全研究实验室复现 CVE-2025-46820(GHSA-cwj7-6v67-2cm4):phpgt/Dom 中 GITHUB_TOKEN 被持久化到可公开下载的 CI 制品中。phpgt/Dom @ b73d7e8 的快照。

授权实验室复现 CVE-2025-47928(spotipy-dev/spotipy pull_request_target 机密信息外泄)——漏洞提交 4f5759d 处的快照

技术白皮书,剖析 JioPC 云 VDI 架构,涵盖硬件规格、会话终止机制及安全局限性,并提供用于持久化开发的工程变通方案。