
gatekeeper
Kubernetes 策略引擎,提供基于 OPA 的准入控制、变更和审计功能,用于强制实施安全与合规配置。

Kubernetes 策略引擎,提供基于 OPA 的准入控制、变更和审计功能,用于强制实施安全与合规配置。

Cyber Panel - 面向 OpenLiteSpeed 的主机控制面板

The OWASP Subtractive Security Top 10 Project is an initiative to identify, document, and promote the highest-impact opportunities for reducing cyber…

容器和二进制的代码签名与透明度

SO-CRATES: Security Onion 容器化快速分析,用于处理威胁、恶意与可疑行为!

PMG 通过代理、沙箱和 SafeDep 的威胁情报源保护开发者和 AI 代理免受恶意开源包的侵害。

一个全栈 AI 红队平台,通过 Agent Scan、Skills Scan、MCP scan、AI Infra scan 和 LLM 越狱评估来保障 AI 生态系统的安全。

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据沉淀为运营记忆,每一次操作都让下一次更出色。

轻量级、无需容器的沙箱,用于在网络和文件系统限制下运行命令。

基于eBPF的Linux可观测性,具备AI事件检测能力。采用AGPL-3.0许可证。

AndroSH 免Root 通过 Shizuku/ADB 在 Android 上运行多发行版 Linux - 运行 Arch、Fedora、Alpine、Debian、Ubuntu、Kali、Void、Manjaro、OpenSUSE 和 Chimera,具备完整的系统集成、proot 隔离与…

无代理漏洞扫描器,支持 Linux、FreeBSD、容器、WordPress、编程语言库、网络设备

CVE-2026-44848 的 PoC:Portainer 在 Docker 插件端点缺少授权,导致主机 RCE(GHSA-rrmm-9v76-h3p4)。仅依赖标准库的 Python 实现。

A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.

Open-source secret scanner in Rust

加固的、针对Azure优化的Linux发行版,基于Fedora源码构建,采用RPM包管理、供应链安全及声明式配置,适用于云原生工作负载。

Krawl是一个可定制、轻量级、云原生的网络诱骗服务器和反爬虫工具,它利用逼真、随机生成的诱饵数据和AI生成的HTML模板,创建具有低悬果实漏洞的虚假Web应用。