
infer
一个用于 Java、C、C++ 和 Objective-C 的静态分析器

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

Bandit 是一款用于发现 Python 代码中常见安全问题的工具。


- 精选的 Node.js 安全工具目录,包含静态分析器、漏洞扫描器以及涵盖 OWASP Top 10、供应链安全和安全编码实践的教育资源。

OSWE, OSEP, OSED, OSEE

自动化安全研究框架,集成静态分析、二进制分析、模糊测试、基于大语言模型的漏洞验证、漏洞利用生成及补丁编写,支持攻击与防御操作。

精选的 Solidity 智能合约漏洞模式目录,包含分类示例、预防方法,以及面向 LLM 优化的参考资料,用于安全的以太坊开发。

代码安全扫描工具(SAST),用于发现、筛选并优先处理安全与隐私风险。

OWASP DevSecOps 指南可以帮助我们将安全作为开发流水线的一部分嵌入其中。

Kubernetes 对象分析与改进可靠性和安全性的建议。kube-score 主动防止 Kubernetes YAML 和 Charts 中的停机与错误。用于 Kubernetes 的静态代码分析。

来自 Knostic 的 OpenAnt 是领先的开源基于 LLM 的漏洞发现产品,帮助防御者主动发现已验证的安全缺陷,同时将误报和漏报降到最低。第一阶段负责检测,第二阶段负责攻击。幸存下来的才是真实漏洞。

由AI驱动的渗透测试框架,支持黑盒、白盒、灰盒、主机/云及LLM红队模式;通过跨模型投票和工具凭证验证发现结果。