Microsandbox exécute des charges de travail non fiables dans des microVMs locales rapides avec isolation matérielle. Supporte les workflows style Docker, démarrage instantané et SDK intégrables pour agents IA, jobs CI et automatisation sur Linux, macOS et Windows.
Code ouvert. Horizons nouveaux.
Découvrez des projets open source de qualité, soumettez des projets anonymement, puis revendiquez et éditez votre propre projet.
Un peu de curiosité. Un monde de code ouvert.
THE FIRST COLLECTIONLe guide OWASP de test de sécurité web est une référence open-source pour tester les applications et services web, avec des scénarios structurés, des identifiants versionnés, une documentation stable et des contributions communautaires.
WPScan est un scanner de sécurité WordPress en ligne de commande qui détecte les vulnérabilités, énumère les plugins, thèmes, utilisateurs et dossiers de sauvegarde, et s'intègre à l'API de la base de données de vulnérabilités WPScan pour des évaluations en temps réel.
Un proxy d'interception interactif compatible TLS, conçu pour les testeurs d'intrusion et les développeurs logiciels afin d'analyser le trafic réseau.
Un serveur OAuth 2.1 et OpenID Connect indépendant du transport, construit sur OpenIddict et redb.Route, supportant plusieurs bases de données, MFA, WebAuthn, SCIM et les appels directs en processus direct-vm.
Une application GitHub auto-hébergée qui publie un contrôle obligatoire acceptant l'approbation humaine d'un CODEOWNER ou celle d'applications GitHub inscrites, avec des politiques d'organisation et de dépôt ; uniquement en pré-version et mode shadow.
Wrapper Dart d'OpenMLS implémentant le protocole MLS (RFC 9420) pour le messaging chiffré de groupe, avec TreeKEM, stockage chiffré et prise en charge multiplateforme Flutter.
Cilium est une solution de réseau, de sécurité et d'observabilité basée sur eBPF pour Kubernetes. Elle propose le CNI, des politiques L3-L7 basées sur l'identité, le Cluster Mesh multi-cluster, un service mesh et l'observabilité via Hubble. C'est un projet CNCF Graduated sous licence Apache 2.0.
Falco est un outil de sécurité runtime cloud natif pour Linux qui surveille les événements du noyau et l'activité des conteneurs, détecte les anomalies et alerte sur les menaces potentielles via des règles personnalisables. Il s'intègre aux SIEM et à Kubernetes.
Capstone Engine est un framework de désassemblage open-source en C pur, prenant en charge plus de 20 architectures (x86, ARM, AArch64, RISC-V, MIPS, PowerPC, etc.), avec une API neutre, des liaisons multi-langages et des sémantiques d'instructions détaillées pour l'analyse binaire et le reverse engineering.
Sniffnet est une application gratuite, multiplateforme et open-source pour surveiller confortablement le trafic réseau, avec des graphiques en temps réel, la géolocalisation des hôtes, l'identification des services, l'import/export de rapports PCAP et des notifications personnalisables.
x64dbg est un débogueur en mode utilisateur open-source pour Windows, conçu pour l’analyse d’inversée et la détection de malware sur des exécutables dont le code source n’est pas disponible. Il propose des versions 32 bits et 64 bits, un système de plugins, et peut être compilé à partir de sources par les utilisateurs.
Iris est un serveur MCP local-first qui évalue les exécutions d'agents IA pour la qualité, la sécurité et le coût, à l'aide de 20 règles déterministes intégrées, d'un juge LLM optionnel et d'un tableau de bord web, le tout sur votre machine, sans compte ni télémétrie.
Sophia Stack est un système de bureau X11 atomique moderne conçu pour remplacer la confiance ambiante par des limites d'autorité explicites et des espaces de noms isolés.
Web-Check est un tableau de bord OSINT open-source et auto-hébergé pour l’analyse de tout site web. Il collecte des données sur l’IP, le DNS, le SSL, les en-têtes, les cookies, les règles de crawl, les ports, le traceroute, l’emplacement du serveur, les redirections, les trackers, les performances et l’empreinte carbone.
Profil GitHub de Sachin, architecte et ingénieur en IA appliquée. Il présente des projets open-source sur les agents, le RAG, l'évaluation et la fiabilité, ainsi que ses compétences et modalités de contact.
Trivy est un scanner de sécurité complet utilisé pour détecter les vulnérabilités, les mauvaises configurations, les secrets et les SBOM sur diverses cibles, notamment les conteneurs, Kubernetes et les dépôts de code.
Dépôt communautaire de payloads et contournements pour la sécurité web, destiné aux testeurs de pénétration et participants CTF. Il propose structures standards, dossiers Burp Intruder, images et ressources, ainsi qu'une famille AllTheThings étendue.
Scanner de vulnéabilités basé sur des templates, utilisant une DSL basée sur YAML, supportant HTTP, DNS, TCP, SSL, WHOIS, JavaScript, navigateur headless, fuzzing, intégration CI/CD et formats de rapport multiples.
Infisical est une plateforme open-source pour la gestion des secrets, le cycle de vie des certificats/PKI, la gestion des clés et l’accès privilégié. Les fonctionnalités incluent un tableau de bord, un CLI, des SDK et une API, la synchronisation et la rotation des secrets, la détection des fuites, un opérateur Kubernetes et l’auto-hébergement via Docker.