Iris — это локальный MCP-сервер, который оценивает выполнение ИИ-агентов по качеству, безопасности и стоимости с помощью 20 встроенных детерминированных правил, опционального LLM-judge и веб-панели — всё на вашей машине, без аккаунта и телеметрии.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONПрофиль GitHub Сачина, архитектора и инженера в области прикладного ИИ. В нем представлены open-source проекты по агентам, RAG, инструментам оценки и надежности, а также перечень навыков и условия сотрудничества.
Экспериментальное расширение безопасности для протокола Model Context Protocol (MCP), обеспечивающее runtime-доказательства вызовов инструментов через подписи HTTP-сообщений и mTLS.
Nirmata Runtime — это инструмент обеспечения безопасности на уровне ядра Kubernetes, использующий eBPF и CEL-политики в стиле Kyverno для мониторинга и блокировки операций с файлами, выполнения программ, сетевого трафика, протоколов и DNS-запросов для ИИ-нагрузок.
DB-GPT — это открытый агентный ИИ-ассистент для данных, который подключается к базам данных, электронным таблицам и базам знаний, автономно пишет SQL и Python-код, запускает переиспользуемые навыки в изолированных средах и превращает анализ в графики, дашборды и отчёты.
AgentLeak — это инструмент с открытым исходным кодом для проверки конфиденциальности ИИ-агентов. Он обнаруживает утечки данных в вызовах инструментов, памяти и журналах с помощью локального Python SDK, CLI и MCP-инструментов, предоставляя отчеты с редактированием и CI-гейты без облачных зависимостей.
Web of Flaws — это структурированный каталог уязвимостей веб-безопасности и безопасных замен кода, оформленный в первую очередь в формате Markdown и предназначенный для разработчиков, инженеров по безопасности и ИИ-агентов программирования.
MCP Arcade — это инструмент командной строки для тестирования серверов MCP, который запускает небольшой каталог экспериментов (атомов) против целевого сервера и оценивает результаты по сообщениям JSON‑RPC и изменениям в песочнице, а не по описаниям инструментов или тексту модели.
PyFlow — это исследовательский фреймворк статического анализа для Python, включающий IR, анализ программ, оптимизацию, проверку безопасности, анализ цепочек поставок и инструменты CLI/LSP/MCP.
SkillGuard — локальный сканер безопасности для навыков и MCP-серверов в кодинг-агентах. Обнаруживает prompt-инъекции, кражу учетных данных, утечки и опасные загрузки, блокирует непроверенные инструменты через хуки Claude Code и Codex.
TerraSecure — это ML-сканер безопасности для Terraform и HCL IaC в AWS, Azure и GCP. Он выявляет ошибки конфигурации на этапе сборки с помощью мультиоблачного движка правил, модели XGBoost для AWS и AI-анализа для контекстной исправления, интегрируясь в CI/CD.
ClaudeMark — локальный форензик-инструментарий для обнаружения и санитизации ИИ-водяных знаков без отправки данных наружу. Поддерживает стеганографию Unicode, статистические детекторы, очистку метаданных C2PA/EXIF/XMP, аудит SARIF/CI и инструменты для агентов MCP.
Antiserum — это локальный CLI-сканер с открытым исходным кодом для текстовых обучающих данных, который выявляет возможный «яд»: триггерные n-граммы, инверсию меток, дубликаты, скрытый Unicode и известные сигнатуры. Инструмент работает офлайн, создает детерминированные отчеты, поддерживает CI/SARIF и позволяет пользователям подтверждать находки.
Quivr — это готовая к использованию RAG-платформа для интеграции генеративного ИИ в приложения. Она поддерживает любые LLM, векторные хранилища и типы файлов, позволяя разработчикам создавать «второй мозг» с минимальным кодом.
Shannon — это автономный агент для пентестинга веб-приложений и API, разработанный Keygraph. Он анализирует исходный код, чтобы найти пути атак, а затем выполняет реальные эксплойты против запущенного приложения, сообщая только о тех уязвимостях, которые были подтверждены рабочим proof-of-concept.
Zentra — это ИИ-сканер безопасности для разработчиков, объединяющий SAST, DAST, анализ цепочки поставок, API и IaC с оркестрацией LLM, интеграцией CI и авторизованным режимом пентеста.
Неофициальная упаковка официального .deb Claude Desktop от Anthropic с усиленным sandbox-режимом bubblewrap, маскированием секретов, закреплением цепочки поставок и сборками для RPM/Arch.
fwskillsshare — это коллекция из 29 навыков для агентов по работе с межсетевыми экранами и сетевой безопасностью: парсинг, аудит, конвертация и сравнение конфигураций Cisco, Fortinet, Palo Alto и Juniper SRX, операционные плейбуки SRX, соответствие требованиям и STIG, а также руководства по развертыванию Proxmox.