#1
⚙️ 超强版 NGINX 配置生成器 💉

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

快速、开源的静态分析工具,用于检测git仓库、文件和stdin流中硬编码的机密(如密码、API密钥和令牌),具有可自定义的规则引擎。

简单灵活的机密管理工具

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

一个用于 Java、C、C++ 和 Objective-C 的静态分析器

基于WebAssembly在浏览器中运行的客户端Linux虚拟机,支持Tailscale网络、基于Dockerfile的自定义镜像以及CTF挑战,用于安全教育和开发。

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

CodeQL:为全球安全研究人员提供支持,以及GitHub高级安全中代码扫描功能的库和查询。

用于 AI 代理技能的安全扫描器。在安装 Claude Code、Codex 和 MCP 技能之前,检测其中的漏洞、恶意模式、安全风险、提示注入、数据外泄和供应链风险。

开源时间序列监控数据告警引擎。连接Prometheus、VictoriaMetrics、ElasticSearch等数据源。支持20+通知渠道、告警降噪、升级与自愈自动化。

安全、私密的AI代理操作系统,具有本地加密存储、OAuth/SSO认证、基于策略的访问控制,以及可扩展的工具构建框架,适用于个人和生产部署。

无代理漏洞扫描器,支持 Linux、FreeBSD、容器、WordPress、编程语言库、网络设备

声明式策略引擎,支持使用 Rego 语言在服务、Kubernetes、Terraform、Docker 和 API 之间实施授权与策略执行。

Trail of Bits Claude Code 技能,用于安全研究、漏洞检测和审计工作流程


基于智能体的漏洞扫描器,专为大型代码库设计。利用LLM通过正则匹配器和AI调查发现难以检测的安全问题,支持CI/PR集成和分布式执行。

将 SAM 模板转换为 CloudFormation 资源,生成 Lambda 函数、IAM 角色和策略,并内置无服务器最佳实践。