#1
Lan Tian 的 NixOS 配置


Kubernetes原生安全扫描编排器,通过将多个开源扫描器集成到CI/CD管道中,自动化持续漏洞检测。

免费通用数据库工具及 SQL 客户端

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt…


在 NVIDIA OpenShell 内通过受管理的推理更安全地运行如 Hermes、LangChain Deep Agents 和 OpenClaw 等代理。

Branchable computing by using a portable, lightweight, self-contained virtual machine


基于JIT的用户态Linux内核,可在Apple Silicon macOS上无需虚拟机原生运行容器。作为Docker Engine API的直接替代,提供容器隔离、overlay镜像和端口发布功能。

JumpServer是一个开源的特权访问管理(PAM)平台,为DevOps和IT团队提供通过Web浏览器按需安全访问SSH、RDP、Kubernetes、数据库和RemoteApp端点的能力。

通过用户空间应用内核将容器沙箱化,该内核拦截系统调用、限制宿主机内核访问,并通过 OCI 运行时与 Docker/Kubernetes 集成。

来自 OWASP 的开源威胁建模工具

为AI代理提供即时API密钥 - 以及你通过它路由的任何其他进程:调用者始终只看到一个占位符。

基于eBPF的Linux可观测性,具备AI事件检测能力。采用AGPL-3.0许可证。

AI governance and evidence gateway for multi-provider LLM applications. FastAPI + optional Rust core for policy, WAF, egress, rate limits, sessions,…

📡 PoC 自动从 GitHub 收集。⚠️ 小心恶意软件。