29 habilidades para agentes de trabajo en cortafuegos y seguridad de red: análisis, auditoría, conversión y comparación de configuraciones de Cisco, Fortinet, Palo Alto y Juniper SRX, manuales operativos de SRX, mapeo de evidencia de cumplimiento y STIG, además de guías de despliegue en Proxmox.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONIris es un servidor MCP local-first que evalúa ejecuciones de agentes de IA en calidad, seguridad y costo con 20 reglas deterministas integradas, un juez LLM opcional y un panel web, todo en tu máquina sin cuenta ni telemetría.
README del perfil de GitHub de Sachin, arquitecto e ingeniero de IA aplicada. Presenta proyectos de código abierto sobre agentes, RAG y fiabilidad, además de sus habilidades y términos de contacto.
Una extensión experimental de seguridad para el Protocolo de Contexto de Modelos (MCP) que proporciona evidencia en tiempo de ejecución para las llamadas a herramientas mediante firmas de mensajes HTTP y mTLS.
Nirmata Runtime es una herramienta de seguridad en tiempo de ejecución nativa de Kubernetes que usa eBPF y políticas CEL estilo Kyverno para monitorear y bloquear aperturas de archivos, ejecuciones, tráfico de red, protocolos y consultas DNS en cargas de trabajo de IA.
DB-GPT es un asistente de datos de IA agéntico de código abierto que se conecta a bases de datos, hojas de cálculo y bases de conocimiento, escribe SQL y código Python de forma autónoma, ejecuta habilidades reutilizables en entornos sandbox y convierte el análisis en gráficos, paneles e informes.
AgentLeak es una herramienta open-source de pruebas de privacidad para agentes de IA. Detecta fugas de datos en llamadas a herramientas, memoria y registros mediante SDK, CLI y herramientas MCP locales, ofreciendo informes redactados y puertas de CI sin dependencias en la nube.
Web of Flaws es un catálogo estructurado de vulnerabilidades de seguridad web y sustituciones de código seguro, diseñado para desarrolladores, ingenieros de seguridad y agentes de codificación AI.
MCP Arcade es una herramienta de prueba de línea de comandos que ejecuta experimentos llamados atoms contra servidores MCP, juzgando los resultados mediante el tráfico JSON-RPC y cambios en el sandbox.
PyFlow es un framework de análisis estático orientado a la investigación para Python, que ofrece IRs, análisis de programas, pasos de optimización, verificación de seguridad, análisis de cadena de suministro y herramientas CLI/LSP/MCP.
SkillGuard es un escáner de seguridad local para skills de agentes de codificación y servidores MCP. Detecta inyección de prompts, robo de credenciales, exfiltración de datos y descargas inseguras, y bloquea herramientas no escaneadas o riesgosas mediante hooks de Claude Code y Codex.
TerraSecure es un escáner de seguridad con inteligencia artificial para código de infraestructura Terraform y HCL en AWS, Azure y GCP. Detecta errores de configuración en la nube en tiempo de compilación mediante un motor de reglas multinube, un modelo XGBoost para AWS y análisis con IA para correcciones contextuales, integrándose en flujos de CI/CD.
Kit de herramientas forenses local-first sin egreso de datos para detectar y sanitizar marcas de agua de IA: visualización de esteganografía Unicode, detectores de texto estadísticos, limpieza de metadatos C2PA/EXIF/XMP, auditoría SARIF/CI y herramientas de agentes MCP.
Antiserum es un escáner CLI local y de código abierto para datos de entrenamiento de texto que detecta posible veneno, como n-gramas de activación, cambios de etiquetas, inyecciones de duplicados, Unicode oculto y firmas conocidas. Funciona sin conexión, genera recibos deterministas, es compatible con CI/SARIF y permite confirmar hallazgos y contribuir con firmas públicas.
Quivr es un framework RAG con enfoque para integrar inteligencia artificial generativa en aplicaciones. Soporta cualquier LLM, almacén de vectores y tipo de archivo, permitiendo a los desarrolladores crear un 'segundo cerebro' con poco código.
Shannon es un pentester de IA autónomo de código abierto para aplicaciones web y API. Analiza tu código fuente para encontrar rutas de ataque y luego ejecuta exploits reales contra la aplicación en ejecución, reportando solo vulnerabilidades probadas con un proof of concept funcional.
Zentra es un escáner de seguridad CLI impulsado por IA para desarrolladores, que combina análisis SAST, DAST, cadena de suministro, API e IaC con orquestación LLM, integración con CI y un modo de pentest autorizado.
Empaquetado no oficial y endurecido de Claude Desktop de Anthropic para Linux, con sandboxing bubblewrap, enmascarado de secretos, fijación de suministro y paquetes RPM/Arch.