ImHex es un editor hexadecimal multiplataforma y rico en funciones, diseñado para ingenieros inversos, programadores y cualquier persona que realice análisis binario. Ofrece un lenguaje de patrones personalizado, inspector de datos, comparación, desensamblador, escaneo YARA, procesamiento de datos basado en nodos, temas y soporte de plugins.
Código abierto. Nuevas posibilidades.
Descubre proyectos de código abierto de calidad, envía proyectos de forma anónima y reclama y edita tu propio proyecto.
Un poco de curiosidad. Un mundo de código abierto.
THE FIRST COLLECTIONCheckov es una herramienta de análisis estático de código abierto que escanea archivos de infraestructura como código e imágenes de contenedores en busca de configuraciones incorrectas de seguridad y vulnerabilidades. Soporta Terraform, CloudFormation, Kubernetes, Dockerfile y más, con más de 1000 políticas integradas.
Un servidor de lenguaje GDScript independiente y consciente de tipos para Godot 4.6 y 4.7, implementado como un puerto fiel en Rust del frontend de GDScript.
Checkstyle es una herramienta de análisis estático para Java que ayuda a los programadores a escribir código conforme a estándares. Soporta Google Java Style y Sun Conventions, es altamente configurable e integra con Maven y Ant.
Loctree es una herramienta de análisis estático rápida y multilingüe y un servidor MCP/LSP diseñado para proporcionar inteligencia de código estructural a agentes de IA y desarrolladores, ofreciendo consultas de grafos de dependencias, detección de exportaciones muertas y análisis de importaciones circulares.
SwiftLint es una herramienta de código abierto ampliamente usada para hacer cumplir el estilo y las convenciones en código Swift, con más de 200 reglas configurables, e integración con Xcode, VS Code, pipelines de CI y más.
RepoScout es una herramienta CLI rápida y local, escrita en Rust, para inteligencia de repositorios, proporcionando métricas de código, análisis de complejidad y detección de duplicaciones para humanos y agentes de codificación.
ripr es una herramienta de análisis estático de exposición a mutaciones que identifica comportamientos modificados que sus pruebas alcanzan pero no verifican realmente, sin ejecutar pruebas de mutación.
PyFlow es un framework de análisis estático orientado a la investigación para Python, que ofrece IRs, análisis de programas, pasos de optimización, verificación de seguridad, análisis de cadena de suministro y herramientas CLI/LSP/MCP.
SecureFlow is a local-first application security platform in Rust, combining deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence while maintaining strict separation between automated candidates and final human judgments.
Servidor MCP y herramienta CLI que proporciona a los agentes de codificación un mapa estructural de bases de código en más de 20 idiomas usando tree-sitter, reduciendo el uso de tokens hasta en un 75% en comparación con la exploración basada en grep.
Una CLI de Python y servidor MCP que analiza un git diff frente a un índice de CodeGraph para devolver una lista clasificada de los flujos de usuario que un cambio podría haber roto, evitando ejecutar todas las pruebas. Prioriza la exhaustividad y se basa en un registro de trayectos.
Ruff es un linter y formateador de código Python extremadamente rápido escrito en Rust, diseñado para reemplazar múltiples herramientas como Flake8, Black e isort con una sola interfaz.
Syft es una herramienta CLI y librería de Go para generar listas de materiales de software (SBOM) a partir de imágenes de contenedores y sistemas de archivos, con soporte para múltiples ecosistemas y formatos de salida.
El plugin asset workbench de UE5 permite que scripts y agentes de IA lean, editen, importen, migren y auditen archivos uasset de Unreal Engine 5 mediante la exportación de JSON estructurado y la aplicación de cambios vía commandlets.
ShellCheck es una herramienta de análisis estático GPLv3 para scripts bash/sh que señala problemas de sintaxis, problemas semánticos y peligros de portabilidad. Funciona en terminales, editores y pipelines de CI, con formatos de salida como JSON, XML de CheckStyle y advertencias compatibles con GCC.
reviewdog es una herramienta automatizada de revisión de código que se integra con cualquier linter o analizador, independientemente del lenguaje. Filtra hallazgos por diff y publica comentarios en GitHub, GitLab, Bitbucket y otros servicios mediante CI.
gha-doctor es un CLI sin configuración que diagnostica flaky jobs, minutos desperdiciados, pasos lentos, problemas de caché y antipatrones en GitHub Actions.
Una colección curada de herramientas y recetas para proyectos Go, que cubre pruebas, dependencias, visualización y análisis estático.
Lintro es una herramienta de línea de comandos bajo licencia MIT que unifica linters, formateadores, comprobadores de tipos y escáneres de seguridad bajo una sola interfaz, con informes consistentes, auto-corrección, imágenes de Docker y revisión opcional asistida por IA.