OPEN SOURCE, OPEN TO EVERYONE

Открытый код. Новые возможности.

Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.

Выбор редакции · Находите хороший open source4109найдено

Немного любопытства. Мир открытого кода.

THE FIRST COLLECTION
Topic: security清除
mcp-serveriris-eval
НОВОЕ

Iris — это локальный MCP-сервер, который оценивает выполнение ИИ-агентов по качеству, безопасности и стоимости с помощью 20 встроенных детерминированных правил, опционального LLM-judge и веб-панели — всё на вашей машине, без аккаунта и телеметрии.

ИИРазработкаTraining & evaluation
sachncssachncs
НОВОЕ

Профиль GitHub Сачина, архитектора и инженера в области прикладного ИИ. В нем представлены open-source проекты по агентам, RAG, инструментам оценки и надежности, а также перечень навыков и условия сотрудничества.

ИИРазработкаAI agents
mcp-rematssun
НОВОЕ

Экспериментальное расширение безопасности для протокола Model Context Protocol (MCP), обеспечивающее runtime-доказательства вызовов инструментов через подписи HTTP-сообщений и mTLS.

ИИРазработкаAI gateways
runtimenirmata
НОВОЕ

Nirmata Runtime — это инструмент обеспечения безопасности на уровне ядра Kubernetes, использующий eBPF и CEL-политики в стиле Kyverno для мониторинга и блокировки операций с файлами, выполнения программ, сетевого трафика, протоколов и DNS-запросов для ИИ-нагрузок.

ИИРазработкаAI agents
db-gpteosphoros-ai
НОВОЕ

DB-GPT — это открытый агентный ИИ-ассистент для данных, который подключается к базам данных, электронным таблицам и базам знаний, автономно пишет SQL и Python-код, запускает переиспользуемые навыки в изолированных средах и превращает анализ в графики, дашборды и отчёты.

ИИДанныеAI agents
agentleakyagobski
НОВОЕ

AgentLeak — это инструмент с открытым исходным кодом для проверки конфиденциальности ИИ-агентов. Он обнаруживает утечки данных в вызовах инструментов, памяти и журналах с помощью локального Python SDK, CLI и MCP-инструментов, предоставляя отчеты с редактированием и CI-гейты без облачных зависимостей.

РазработкаИИTesting & debugging
НОВОЕ

Web of Flaws — это структурированный каталог уязвимостей веб-безопасности и безопасных замен кода, оформленный в первую очередь в формате Markdown и предназначенный для разработчиков, инженеров по безопасности и ИИ-агентов программирования.

РазработкаИИTesting & debugging
mcp-arcademcp-tool-shop-org
НОВОЕ

MCP Arcade — это инструмент командной строки для тестирования серверов MCP, который запускает небольшой каталог экспериментов (атомов) против целевого сервера и оценивает результаты по сообщениям JSON‑RPC и изменениям в песочнице, а не по описаниям инструментов или тексту модели.

РазработкаИИTesting & debugging
pyflowZJU-PL
НОВОЕ

PyFlow — это исследовательский фреймворк статического анализа для Python, включающий IR, анализ программ, оптимизацию, проверку безопасности, анализ цепочек поставок и инструменты CLI/LSP/MCP.

РазработкаИИTesting & debugging
skillguardmannanj
НОВОЕ

SkillGuard — локальный сканер безопасности для навыков и MCP-серверов в кодинг-агентах. Обнаруживает prompt-инъекции, кражу учетных данных, утечки и опасные загрузки, блокирует непроверенные инструменты через хуки Claude Code и Codex.

РазработкаИИTesting & debugging
terrasecureJashwanthMU
НОВОЕ

TerraSecure — это ML-сканер безопасности для Terraform и HCL IaC в AWS, Azure и GCP. Он выявляет ошибки конфигурации на этапе сборки с помощью мультиоблачного движка правил, модели XGBoost для AWS и AI-анализа для контекстной исправления, интегрируясь в CI/CD.

РазработкаИИBuild & DevOps
claudemarkkarthikrshet
НОВОЕ

ClaudeMark — локальный форензик-инструментарий для обнаружения и санитизации ИИ-водяных знаков без отправки данных наружу. Поддерживает стеганографию Unicode, статистические детекторы, очистку метаданных C2PA/EXIF/XMP, аудит SARIF/CI и инструменты для агентов MCP.

РазработкаИИCLI & terminal
antiserumantiserum-ai
НОВОЕ

Antiserum — это локальный CLI-сканер с открытым исходным кодом для текстовых обучающих данных, который выявляет возможный «яд»: триггерные n-граммы, инверсию меток, дубликаты, скрытый Unicode и известные сигнатуры. Инструмент работает офлайн, создает детерминированные отчеты, поддерживает CI/SARIF и позволяет пользователям подтверждать находки.

ИИРазработкаTraining & evaluation
quivrThe-Vibe-Company
НОВОЕ

Quivr — это готовая к использованию RAG-платформа для интеграции генеративного ИИ в приложения. Она поддерживает любые LLM, векторные хранилища и типы файлов, позволяя разработчикам создавать «второй мозг» с минимальным кодом.

ИИРазработкаRAG & knowledge
shannonKeygraphHQ
НОВОЕ

Shannon — это автономный агент для пентестинга веб-приложений и API, разработанный Keygraph. Он анализирует исходный код, чтобы найти пути атак, а затем выполняет реальные эксплойты против запущенного приложения, сообщая только о тех уязвимостях, которые были подтверждены рабочим proof-of-concept.

РазработкаИИTesting & debugging
zentrajohannus22
НОВОЕ

Zentra — это ИИ-сканер безопасности для разработчиков, объединяющий SAST, DAST, анализ цепочки поставок, API и IaC с оркестрацией LLM, интеграцией CI и авторизованным режимом пентеста.

РазработкаИИTesting & debugging
НОВОЕ

Неофициальная упаковка официального .deb Claude Desktop от Anthropic с усиленным sandbox-режимом bubblewrap, маскированием секретов, закреплением цепочки поставок и сборками для RPM/Arch.

Свой серверИИHome & personal services
fwskillssharefastrevmd-lab
НОВОЕ

fwskillsshare — это коллекция из 29 навыков для агентов по работе с межсетевыми экранами и сетевой безопасностью: парсинг, аудит, конвертация и сравнение конфигураций Cisco, Fortinet, Palo Alto и Juniper SRX, операционные плейбуки SRX, соответствие требованиям и STIG, а также руководства по развертыванию Proxmox.

ИИАвтоматизацияAI agents