
Redcloud
使用 Docker 自动化部署红队基础设施

Protect against malicious open source packages 🤖

Weave GitOps 正在过渡为一个社区驱动的项目!它提供对应用程序部署的洞察,并使基于 GitOps 的持续交付更容易被团队采用和扩展。

高性能机密扫描器。命令行工具、Go 语言库、Burp Suite 扩展和 Chrome 扩展。487条检测规则,支持实时凭据验证。

用于扫描Kubernetes集群中风险权限的工具

Krawl是一个可定制、轻量级、云原生的网络诱骗服务器和反爬虫工具,它利用逼真、随机生成的诱饵数据和AI生成的HTML模板,创建具有低悬果实漏洞的虚假Web应用。

基于 eBPF 的数据包分析器,能够捕获网络流量,并自动添加进程、容器和 Kubernetes Pod 元数据注释,支持 tcpdump 兼容的过滤和 PcapNG 输出。


A secure* runtime for autonomous AI agents. Policy from plain-English constitutions. (*https://ironcurtain.dev)

系统实用程序,用于在软件包升级后识别并重启使用过时库的守护进程,以维护安全性。支持容器和解释器。


AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

用于AI代理的临时微VM沙箱,支持网络白名单、通过MITM代理注入密钥以及VM级隔离。启动时间不到一秒,支持Go/Python/TypeScript SDK。

Cloud Container Attack Tool (CCAT) 是一款用于测试容器环境安全的工具。

用于在 Kubernetes 中简化 renovate 执行的 Operator

让你的AI全力出击。你的家目录保持在家。

Kubesploit 是一个跨平台的后期利用 HTTP/2 命令与控制服务器和代理,使用 Golang 编写,专注于容器化环境。