Microsandbox — это локальный runtime микроВМ для безопасного запуска ненадёжного кода с аппаратной изоляцией, мгновенной загрузкой и поддержкой OCI-образов.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONСамостоятельно размещаемое GitHub App Extra CODEOWNERS публикует обязательную проверку, принимающую человеческое одобрение CODEOWNER или одобрение явно зарегистрированного GitHub App, с политиками организации и репозитория; только pre-release и shadow-mode.
Cilium — это решение для сети, безопасности и наблюдаемости в Kubernetes на базе eBPF. Оно предоставляет CNI, политики L3-L7 на основе идентификаторов, распределенную балансировку нагрузки, Cluster Mesh, service mesh и платформу Hubble. Проект имеет статус CNCF Graduated.
Infisical — это платформа с открытым исходным кодом для управления секретами, сертификатами/PKI, ключами и привилегированным доступом. Функции включают в себя панель управления, CLI, SDK и API, синхронизацию и ротацию секретов, сканирование на утечки, оператор Kubernetes и возможность саморазмещения через Docker.
Провайдер Terraform для управления ресурсами SAP Cloud Identity Services через инфраструктуру как код, с поддержкой OpenTofu.
Курируемая база знаний по практике SRE от ведущих технологических компаний, включая Airbnb, Netflix, Google и других. Содержит посты, доклады, видео и книги по культуре, мониторингу, инцидентам, хаос-инжинирингу и автоматизации.
Caddy — это расширяемый многоплатформенный веб-сервер, написанный на Go, который по умолчанию обеспечивает автоматический HTTPS и поддерживает протоколы HTTP/1.1, HTTP/2 и HTTP/3.
TerraSecure — это ML-сканер безопасности для Terraform и HCL IaC в AWS, Azure и GCP. Он выявляет ошибки конфигурации на этапе сборки с помощью мультиоблачного движка правил, модели XGBoost для AWS и AI-анализа для контекстной исправления, интегрируясь в CI/CD.
TruffleHog — это инструмент командной строки для обнаружения секретов, написанный на Go. Он сканирует различные источники, включая Git, GitHub, GitLab, Docker, S3, GCS, локальные файловые системы и журналы CI, на предмет утечки учетных данных. Инструмент классифицирует, проверяет и анализирует секреты, предоставляя выходные данные в форматах JSON и SARIF.