Extension de sécurité expérimentale pour le protocole MCP offrant des preuves d'exécution pour les appels d'outils via signatures HTTP et mTLS.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONNirmata Runtime est un outil de sécurité d'exécution natif Kubernetes utilisant eBPF et des politiques CEL de style Kyverno pour surveiller et bloquer les ouvertures de fichiers, exécutions, trafic réseau, protocoles et requêtes DNS pour les charges de travail IA.
pg_vault_tde est une extension PostgreSQL pour le chiffrement transparent des données (TDE) utilisant AES-256-GCM. Elle prend en charge la gestion de clés via HashiCorp Vault, OpenBao ou des portefeuilles PKCS#12 locaux, ainsi que les HSM PKCS#11. Le chiffrement s'effectue au niveau de la méthode d'accès aux tables sans modifier le noyau PostgreSQL.
Lego est un client ACME et une bibliothèque Go polyvalents pour obtenir, renouveler et gérer des certificats SSL/TLS auprès de Let's Encrypt et d'autres autorités de certification. Il prend en charge l'utilisation en ligne de commande et l'intégration programmatique, avec plus de 200 plugins de fournisseurs DNS pour l'automatisation des défis DNS-01, ainsi que les défis HTTP-01 et TLS-ALPN-01.
Bibliothèque Go pour analyser, vérifier, générer et signer des JSON Web Tokens (JWT), prenant en charge HMAC SHA, RSA, RSA-PSS et ECDSA, conforme à la RFC 7519.
Bibliothèque Go pour créer des jetons d'accès utilisateur GitHub pour les applications GitHub avec récupération de jeton non bloquante et authentification interactive facultative.
Bibliothèque PHP pour générer, analyser et valider les fichiers security.txt (RFC 9116). Inclut un script CLI pour vérifier les pratiques de divulgation de vulnérabilités, avec validation, vérification de signature et prise en charge de la mise en cache.
Quivr est un framework RAG à orientation spécifique pour intégrer l'IA générative dans les applications. Il prend en charge tout modèle LLM, magasin vectoriel et type de fichier, permettant aux développeurs de créer un 'cerveau secondaire' avec peu de code.
Dépôt officiel de l'OWASP Cheat Sheet Series, un projet phare de l'OWASP proposant des conseils concis et à forte valeur ajoutée sur des sujets spécifiques de sécurité des applications pour les développeurs.
Un serveur OAuth 2.1 et OpenID Connect indépendant du transport, construit sur OpenIddict et redb.Route, supportant plusieurs bases de données, MFA, WebAuthn, SCIM et les appels directs en processus direct-vm.
Wrapper Dart d'OpenMLS implémentant le protocole MLS (RFC 9420) pour le messaging chiffré de groupe, avec TreeKEM, stockage chiffré et prise en charge multiplateforme Flutter.