Checkov é uma ferramenta de análise estática de código aberto que examina arquivos de infraestrutura como código e imagens de contêiner para identificar configurações incorretas de segurança e vulnerabilidades, suportando Terraform, CloudFormation, Kubernetes, Dockerfile e mais, com mais de 1000 políticas integradas.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONUm servidor de linguagem GDScript autônomo e com consciência de tipos para Godot 4.6 e 4.7, implementado como uma porta fiel em Rust do frontend de GDScript.
Checkstyle é uma ferramenta de análise estática para Java que ajuda a garantir conformidade com padrões de codificação, como Google Java Style e Sun Conventions. É altamente configurável, integra-se com Maven e Ant, e oferece relatórios detalhados de violações.
Loctree é uma ferramenta rápida de análise estática multilíngue e servidor MCP/LSP projetada para fornecer inteligência estrutural de código para agentes de IA e desenvolvedores, oferecendo consultas de grafo de dependências, detecção de exportações mortas e análise de importações circulares.
SwiftLint é um linter open-source amplamente usado para código Swift que aplica estilo e convenções com mais de 200 regras configuráveis, integrando-se com Xcode, VS Code, pipelines de CI e mais.
RepoScout é uma ferramenta CLI local e rápida em Rust para inteligência de repositório, fornecendo métricas de código, análise de complexidade e detecção de duplicação para humanos e agentes de codificação.
ripr é uma ferramenta de análise estática de exposição a mutações que identifica comportamentos alterados que seus testes alcançam, mas não verificam, sem a necessidade de executar testes de mutação.
PyFlow é um framework de análise estática orientado à pesquisa para Python, oferecendo IRs, análise de programas, passes de otimização, verificação de segurança, análise da cadeia de suprimentos e ferramentas CLI/LSP/MCP.
SecureFlow is a local-first application security platform in Rust. It combines deterministic source-to-sink analysis, human validation workflows, and offline API inventorying. The tool prioritizes reproducible evidence, maintaining strict separation between automated candidates and final human judgments, with no automatic vulnerability validation.
Ferramenta MCP e CLI que dá a agentes de codificação um mapa estrutural de codebases em mais de 20 linguagens usando tree-sitter, reduzindo o uso de tokens em até 75% em comparação com exploração baseada em grep.
Uma CLI em Python e servidor MCP que analisa diffs do git contra um índice CodeGraph para retornar uma lista ranqueada de jornadas de usuário que podem ter sido afetadas, evitando a reexecução de todos os testes.
Ruff é um linter e formatador de código Python extremamente rápido escrito em Rust, projetado para substituir múltiplas ferramentas como Flake8, Black e isort com uma única interface.
Syft é uma ferramenta CLI e biblioteca Go para geração de Software Bills of Materials (SBOM) a partir de imagens de contêineres e sistemas de arquivos, com suporte a vários ecossistemas e formatos de saída.
O plugin UE5 asset workbench permite que scripts e agentes de IA leiam, editem, importem, migrem e auditem arquivos uasset do Unreal Engine 5 via JSON e commandlets, suportando Blueprints, animações, widgets, materiais, Niagara, níveis, etc.
ShellCheck é uma ferramenta de análise estática GPLv3 para scripts bash/sh que sinaliza problemas de sintaxe, semântica e portabilidade. Funciona em terminais, editores e pipelines CI, com formatos de saída como JSON, XML CheckStyle e avisos compatíveis com GCC.
reviewdog é uma ferramenta automatizada de revisão de código que se integra a qualquer linter ou ferramenta de análise, independentemente da linguagem. Ela filtra resultados pelo diff e publica comentários de revisão em GitHub, GitLab, Bitbucket e outros serviços via pipelines de CI.
gha-doctor é um CLI zero-config que diagnostica workflows do GitHub Actions por jobs falhos, minutos desperdiçados, etapas lentas, problemas de cache e anti-padrões, com regras de lint estático, análise de histórico de execuções, selo de saúde, auto-correções, relatórios SARIF/HTML/JSON, ação do GitHub e servidor MCP.
Uma coleção curada abrangente de ferramentas e receitas para projetos Go, cobrindo testes, dependências, visualização e análise estática.
Lintro é uma ferramenta de linha de comando sob licença MIT que unifica diversos linters, formatadores, verificadores de tipo e scanners de segurança em uma única interface, com relatórios consistentes, correção automática, imagens Docker e revisão opcional assistida por IA.
Ditto analisa repositórios JavaScript/TypeScript com ts-morph, cria fingerprints de funções via LLM, agrupa duplicatas comportamentais por embedding e executa funções puras em sandbox para mostrar divergências.