مايكروساندبوكس يشغّل أحمال عمل غير موثوقة داخل ميكرو VMs سريعة ومعزولة عتادياً. يدعم سير عمل شبيه بالدocker، بدء فوري، وSDKات قابلة للتضمين لوكلاء الذكاء الاصطناعي ومهام CI والأتمتة عبر لينكس وماكنتوش ونظام ويندوز.
مصدر مفتوح. آفاق جديدة.
اكتشف مشاريع مفتوحة المصدر عالية الجودة، وأرسل المشاريع بشكل مجهول، وطالب بمشروعك المفتوح المصدر وحرّره.
فضول صغير. عالم من المصادر المفتوحة.
THE FIRST COLLECTIONدليل OWASP لاختبار أمان الويب هو مرجع مفتوح المصدر لاختبار تطبيقات الويب وخدماتها، ويقدّم سيناريوهات منظّمة ومعرفات إصدارات وتوثيقًا مستقرًا ومساهمات مجتمعية.
Matomo هي منصة مفتوحة المصدر لتحليلات الويب توفر كافة الميزات وتعمل كبديل يركز على الخصوصية لـ Google Analytics، مما يتيح للمستخدمين استضافة بياناتهم الخاصة.
WPScan هو ماسح أمان سطر أوامر مخصص لمواقع ووردبريس، يكشف الثغرات ويعدّد الإضافات والقوالب والمستخدمين ومجلدات النسخ الاحتياطي، ويتكامل مع قاعدة ثغرات WPScan عبر API لتقييمات أمنية فورية.
بروكسي اعتراض تفاعلي يدعم TLS، مصمم لمختبري الاختراق ومطوري البرمجيات لتحليل حركة مرور الشبكة.
خادم OAuth 2.1 و OpenID Connect مستقل عن وسيلة النقل، مبني على OpenIddict و redb.Route، ويدعم قواعد بيانات متعددة، والمصادقة متعددة العوامل، و WebAuthn، و SCIM، واستدعاءات VM المباشرة داخل العملية.
تطبيق GitHub App يستضاف ذاتياً يتيح أتمتة الموافقة على طلبات السحب (PRs) بناءً على سياسة CODEOWNER، حيث يقبل موافقة بشرية أو موافقة من تطبيقات GitHub معتمدة، وهو حالياً في مرحلة الإصدار التجريبي ووضع الظل.
حزمة Dart تغلف مكتبة OpenMLS لتطبيق بروتوكول MLS (RFC 9420) للتشفير الجماعي بين الأطراف، مع دعم TreeKEM والتخزين المشفر عبر SQLCipher/Web Crypto، وتوافق متعدد المنصات لـ Flutter، بالإضافة إلى مزايا ما بعد الكم التجريبية.
Cilium هو حل للشبكات والأمن والمراقبة لـ Kubernetes يعتمد على eBPF. يوفر CNI، وسياسات L3-L7 قائمة على الهوية، وموازنة حمل موزعة بديلة لـ kube-proxy، وCluster Mesh متعدد المجموعات، وService Mesh، ومنصة Hubble للمراقبة. وهو مشروع متخرج من CNCF ومرخص بـ Apache 2.0.
Falco هي أداة أمان وقت تشغيل سحابية أصلية لنظام لينكس تراقب أحداث kernel وحاويات، وتكتشف الحالات الشاذة وتنبه على التهديدات المحتملة باستخدام قواعد قابلة للتخصيص. تتكامل مع أنظمة SIEM وKubernetes.
إطار عمل مفتوح المصدر للتفكيك مكتوب بلغة C الخالصة، ويدعم أكثر من 20 معمارية، منها x86 وARM وAArch64 وRISC-V وMIPS وPowerPC، مع واجهة API محايدة وموثّقات تفصيلية لتحليل الملفات الثنائية والهندسة العكسية.
Sniffnet تطبيق مجاني مفتوح المصدر ومتعدد المنصات لمراقبة حركة الشبكة بسهولة مع رسوم بيانية في الوقت الفعلي وموقع جغرافي للوحدات النهائية وتحديد الخدمات وتصدير واستيراد ملفات PCAP.
x64dbg هو مصحح أخطاء وضع المستخدم مفتوح المصدر لنظام Windows، يهدف إلى الهندسة العكسية وتحليل البرمجيات الخبيثة للملفات التنفيذية التي لا يتوفر لها شفرة مصدر. يتوفر بنسختين 32‑بت و64‑بت، ويحتوي على نظام إضافات، ويمكن للمستخدمين تجميعه من المصدر.
Iris هو خادم MCP محلي أول يقيم جودة وسلامة وتكلفة تشغيل وكلاء الذكاء الاصطناعي باستخدام 20 قاعدة حتمية مدمجة، وحكم LLM اختياري، ولوحة تحكم ويب — كل ذلك على جهازك دون حساب أو تتبع.
مجموعة أمان شخصي متقدمة على مستوى النظام ومضادة للإكراه لنظام أندرويد. تعمل كتطبيق خاص غير نظامي بخطافات LSPosed، وتوفر رموز PIN للإكراه، وأسلاك تعثر للأجهزة، وتحكم عن بعد عبر الرسائل القصيرة.
Sophia Stack هو نظام سطح مكتب X11 ذري حديث مصمم لاستبدال الثقة المحيطة بحدود سلطة صريحة ومساحات أسماء معزولة.
Web-Check هو لوحة معلومات OSINT مفتوحة المصدر ويمكن استضافتها ذاتيًا لتحليل أي موقع ويب. يجمع بيانات IP، DNS، SSL، رؤوس HTTP، ملفات تعريف الارتباط، قواعد الزحف، المنافذ، تتبع المسار، موقع الخادم، عمليات إعادة التوجيه، المتعقّبات، الأداء وبصمة الكربون.
ملف تعريف GitHub لـ Sachin، وهو مهندس ومعماري في مجال الذكاء الاصطناعي التطبيقي. يستعرض مشاريع مفتوحة المصدر في مجالات الوكلاء، واسترجاع البيانات (RAG)، وأدوات التقييم والموثوقية، بالإضافة إلى مهاراته وطرق التواصل معه.
Trivy هو ماسح أمني شامل يُستخدم للكشف عن الثغرات الأمنية، والأخطاء في الإعدادات، والأسرار، وقوائم مواد البرمجيات (SBOMs) عبر أهداف متنوعة تشمل الحاويات، وKubernetes، ومستودعات الأكواد.
مستودع مجتمعي يجمع حِمل وأدوات تجاوز لأمن تطبيقات الويب، موجه لمختبري الاختراق ومشاركي مسابقات CTF، ويوفر توثيقًا وتقنيات استغلال وملفات Burp Intruder ومصادر تعليمية.