
run-gemini-cli
一个调用 Gemini CLI 的 GitHub Action。

一个调用 Gemini CLI 的 GitHub Action。

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

查找、验证和分析泄露的凭证

一个用于创建、读取和编辑PE文件及.NET模块的库。


在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

The system of record for AI-written software. A persistent graph of entities, relationships, changes, and provenance, so humans and AI agents see…

Source code for the Binaries of OWASP WrongSecrets


社区策划的用于 nuclei 引擎寻找安全漏洞的模板列表。

一个专注于安全的 Android 和 Java 应用程序静态分析工具。

用于 AI 代理技能的安全扫描器。在安装 Claude Code、Codex 和 MCP 技能之前,检测其中的漏洞、恶意模式、安全风险、提示注入、数据外泄和供应链风险。

一个快速、便携且轻量级的COSE + CBOR实现,适用于嵌入式系统。支持PQC、FIPS 140-3、DO-178和MISRA C。由wolfSSL提供技术支持。

快速、对开发者友好的 JS/TS 依赖漏洞扫描器,支持本地锁文件扫描、OSV 匹配、直接依赖与传递依赖可见性、--fix、JSON 输出,以及实用的修复指导。

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

JSONPath 的一个分支,源自 http://goessner.net/articles/JsonPath/