
WhatTheHack
一系列基于挑战的黑客马拉松,包括学生指南、教练指南、讲座演示、示例/教学代码和模板。请访问 What The Hack 网站:https://aka.ms/wth

一系列基于挑战的黑客马拉松,包括学生指南、教练指南、讲座演示、示例/教学代码和模板。请访问 What The Hack 网站:https://aka.ms/wth

适用于您的 AI 代理的本地沙箱

一款帮助你监控Kubernetes集群、调试关键部署并提供标准实践建议的应用。

用于在绕过模式下安全运行 Claude Code 的沙箱化开发容器。专为安全审计和不受信任的代码审查而构建。

不可变Linux操作系统镜像,针对运行Incus容器和虚拟机进行了优化,支持UEFI安全启动、TPM 2.0磁盘加密,并具备自动化镜像构建功能,适用于安全基础设施部署。

Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查

基于eBPF的Linux安全监控与威胁猎手,提供按时间顺序排列、具备容器感知能力的事件,并支持基于主机的关联分析,适用于事件响应和取证分析。

AI 优先的安全扫描器。v2026.7 新增:Claude Code 失陷检测——在克隆前审查 .claude/ 钩子、权限与技能——另配备常驻的 AI 攻击特征扫描器,以及原生 Rust 与 PHP 规则。此外:medusa scan --git 可审查任意仓库,medusa secrets…

在沙盒中运行编码代理。通过HTTP控制它们。支持Claude Code、Codex、OpenCode和Amp。

一个将载荷打包到输出容器中,以规避Mark-of-the-Web标志并演示与容器文件格式相关风险的概念验证(PoC)。支持:ZIP, 7zip, PDF, ISO, IMG, CAB, VHD, VHDX

StackRox Kubernetes安全平台对容器环境进行风险分析,提供可见性和运行时警报,并提供建议以通过加固环境来主动提高安全性。


⎈❏ Kubernetes 的终端和 Web 控制台

用于AI代理的线层代理防火墙,利用HCL规则拦截并管控SQL、Kubernetes和HTTP流量,提供按进程的隧道隔离和人工参与审批功能。

veinmind-tools 是由长亭科技自研,基于 veinmind-sdk 打造的容器安全工具集

一个通过GitHub Actions自动生成并持续更新一系列Docker镜像的仓库。

轻量级、无需容器的沙箱,用于在网络和文件系统限制下运行命令。

掌握容器安全