OpenIddict と redb.Route 上に構築された、トランスポートに依存しない OAuth 2.1 および OpenID Connect サーバーで、複数のデータベース、MFA、WebAuthn、SCIM、プロセス内 direct‑vm 呼び出しをサポートします。
オープンソース。新しい可能性。
優れたオープンソースプロジェクトを見つけ、匿名でプロジェクトを投稿し、自分のプロジェクトを申請して編集できます。
好奇心とともに、オープンソースの世界へ。
THE FIRST COLLECTIONCODEOWNERによる承認または登録済みGitHub Appによる承認を許容する、セルフホスト型のGitHub App。組織およびリポジトリポリシーを管理し、現在はプレリリースおよびシャドウモードのみで提供されています。
OpenMLS の Dart ラッパー。暗号化グループメッセージング向け Messaging Layer Security (MLS) プロトコルを実装し、TreeKEM、暗号化ストレージ、クロスプラットフォーム Flutter 対応、実験的な耐量子暗号スイートを備える。
Ciliumは、Kubernetes向けのeBPFベースのネットワーキング、セキュリティ、オブザーバビリティソリューションです。CNIネットワーキング、アイデンティティベースのL3-L7ポリシー、kube-proxyを代替可能な分散ロードバランシング、マルチクラスターCluster Mesh、相互認証を備えたサービスメッシュ、およびHubbleによるオブザーバビリティを提供します。CNCF Graduatedプロジェクトであり、ユーザースペースのコードはApache 2.0ライセンスで提供されています。
FalcoはLinux向けのクラウドネイティブなランタイムセキュリティツールで、カーネルイベントやコンテナの活動を監視し、カスタマイズ可能なルールで異常を検知して脅威を警告します。SIEMやKubernetesと統合できます。
Capstone Engineは、バイナリ解析やリバースエンジニアリング向けに純粋なC言語で書かれたオープンソースの逆アセンブリフレームワークです。x86、ARM、RISC-Vなど20以上のアーキテクチャをサポートし、アーキテクチャに依存しないクリーンなAPIと多言語バインディングを提供します。
Sniffnetは、リアルタイムチャート、ホストの地理的場所の特定、サービスの識別、PCAPのインポート/エクスポート、カスタマイズ可能な通知を備えた無料でクロスプラットフォームのオープンソースアプリケーションです。
x64dbgは、Windows用のオープンソースユーザーモードデバッガーで、ソースコードが利用できない実行可能ファイルの逆エンジニアリングやマルウェア分析を目的としている。32ビットおよび64ビットのビルド、プラグインシステムが付属しており、ユーザーはソースからコンパイルすることもできる。
Irisは、AIエージェントの実行を品質・安全性・コストの観点で評価するローカルファーストのMCPサーバーです。20の組み込み決定論的ルール、オプションのLLMジャッジ、Webダッシュボードを備え、アカウントやテレメトリなしでマシン上で完結します。
Android向けの高度なシステムレベル個人セキュリティおよび強要対策スイート。LSPosedフックを用いたシステムレスpriv-appとして動作し、強要PIN、ハードウェアトリップワイヤー、リモートSMS制御を提供する。
Sophia Stackは、従来の暗黙的な信頼を明示的な権限境界と分離された名前空間に置き換えるよう設計された、モダンでアトミックなX11デスクトップシステムです。
Web-Check は、任意のウェブサイトを分析するためのオープンソースの自己ホスト型 OSINT ダッシュボードです。IP、DNS、SSL、ヘッダー、クッキー、クロールルール、ポート、トレーサーート、サーバー位置、リダイレクト、トラッカー、パフォーマンス、およびカーボンフットプリントのデータを収集します。
応用AIアーキテクト兼エンジニアであるSachin氏のGitHubプロフィールREADMEです。エージェント、RAG、評価および信頼性ツールなどのオープンソースプロジェクト、スキル、ワークスタイル、連絡先などが記載されています。
Trivyは、コンテナ、Kubernetes、コードリポジトリなど、さまざまなターゲットから脆弱性、設定ミス、機密情報、SBOMを検出するための包括的なセキュリティスキャナーです。
Penetration testers and CTF participants can use this community-driven repository of web application security payloads and bypass techniques. It includes vulnerability descriptions, exploitation methods, Burp Intruder files, and supplementary learning resources.
YAML DSL を使用したテンプレート駆動型脆弱性スキャナーで、コミュニティテンプレート、HTTP/DNS/TCP/SSL/WHOIS/JavaScript/ヘッドレスブラウザー/ファジング/CI/CD 統合、および複数のレポート形式をサポートします。
Infisical は、秘密管理、証明書/PKI ライフサイクル、キー管理、特権アクセス管理のためのオープンソース プラットフォームです。ダッシュボード、CLI、SDK、API、秘密の同期とローテーション、リーク スキャン、Kubernetes オペレーター、Docker によるセルフホスティングなどの機能が含まれています。
MCPツール呼び出しの偽造・リプレイ攻撃・改ざんを防止するセキュリティ拡張。RFC 9421 HTTPメッセージ署名とRFC 9530 Content-Digestを用い、mTLS、委任署名、多言語SDK、エンタープライズ統合などの機能を提供する。
Nirmata Runtimeは、eBPFとKyvernoスタイルのCELポリシーを使用して、AIワークロードのファイルオープン、実行、ネットワークトラフィック、プロトコル、DNSクエリを監視・ブロックするKubernetesネイティブのランタイム強制ツールです。
DB-GPTは、データベース、スプレッドシート、ナレッジベースに接続し、SQLやPythonコードを自律的に記述し、再利用可能なスキルをサンドボックス環境で実行し、分析をチャート、ダッシュボード、レポートに変換するオープンソースのエージェント型AIデータアシスタントです。