Infisical — это платформа с открытым исходным кодом для управления секретами, сертификатами/PKI, ключами и привилегированным доступом. Функции включают в себя панель управления, CLI, SDK и API, синхронизацию и ротацию секретов, сканирование на утечки, оператор Kubernetes и возможность саморазмещения через Docker.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONЭкспериментальное расширение безопасности для протокола Model Context Protocol (MCP), обеспечивающее runtime-доказательства вызовов инструментов через подписи HTTP-сообщений и mTLS.
Nirmata Runtime — это инструмент обеспечения безопасности на уровне ядра Kubernetes, использующий eBPF и CEL-политики в стиле Kyverno для мониторинга и блокировки операций с файлами, выполнения программ, сетевого трафика, протоколов и DNS-запросов для ИИ-нагрузок.
pg_vault_tde — расширение PostgreSQL для прозрачного шифрования данных (TDE) с использованием AES-256-GCM. Оно поддерживает управление ключами через HashiCorp Vault, OpenBao, локальные хранилища PKCS#12 или HSM PKCS#11. Шифрование выполняется на уровне Table Access Method без модификации ядра PostgreSQL.
AgentLeak — это инструмент с открытым исходным кодом для проверки конфиденциальности ИИ-агентов. Он обнаруживает утечки данных в вызовах инструментов, памяти и журналах с помощью локального Python SDK, CLI и MCP-инструментов, предоставляя отчеты с редактированием и CI-гейты без облачных зависимостей.
Web of Flaws — это структурированный каталог уязвимостей веб-безопасности и безопасных замен кода, оформленный в первую очередь в формате Markdown и предназначенный для разработчиков, инженеров по безопасности и ИИ-агентов программирования.
SOPS — это гибкий редактор зашифрованных файлов, который поддерживает несколько форматов данных и интегрируется с различными облачными KMS-провайдерами и инструментами шифрования.
VGS Show Android SDK позволяет приложениям безопасно отображать конфиденциальные данные из хранилища с помощью настраиваемых представлений и потоков раскрытия, не маршрутизируя необработанные данные через клиентские системы.
Lego — это универсальный ACME-клиент и библиотека на Go для получения, продления и управления SSL/TLS-сертификатами от Let's Encrypt и других центров сертификации. Поддерживает CLI и программную интеграцию, включает более 200 плагинов DNS-провайдеров для автоматических DNS-01-челленджей, а также HTTP-01 и TLS-ALPN-01.
Курируемый список ресурсов по безопасности Android, включая инструменты для статического/динамического анализа, обратной разработки, фаззинга и сканирования уязвимостей.
Провайдер Terraform для управления ресурсами SAP Cloud Identity Services через инфраструктуру как код, с поддержкой OpenTofu.
Репозиторий с открытым исходным кодом, содержащий curated-список инструментов для безопасности AWS. Включает категории: защита, тестирование на проникновение, аудит, DFIR и другие. Примеры: Prowler, ScoutSuite, CloudCustodian.
MCP Arcade — это инструмент командной строки для тестирования серверов MCP, который запускает небольшой каталог экспериментов (атомов) против целевого сервера и оценивает результаты по сообщениям JSON‑RPC и изменениям в песочнице, а не по описаниям инструментов или тексту модели.
Strix — это инструмент для тестирования на проникновение с открытым исходным кодом на базе ИИ, который использует автономных агентов для выявления, проверки и исправления уязвимостей приложений с помощью реальных PoC-эксплойтов.
Библиотека Go для разбора, проверки, генерации и подписи JSON Web Tokens (JWT), поддерживающая алгоритмы HMAC SHA, RSA, RSA-PSS и ECDSA с соответствием RFC 7519.
secretgenerator — это аудируемый генератор учётных данных на базе CSPRNG для AI-агентов и машиночитаемых конвейеров. Предоставляет стабильную схему JSON, пороги энтропии по NIST, подписанные релизы SLSA 3 и cosign, CLI и библиотеки на Go, Python, Rust, а также MCP-сервер.
PyFlow — это исследовательский фреймворк статического анализа для Python, включающий IR, анализ программ, оптимизацию, проверку безопасности, анализ цепочек поставок и инструменты CLI/LSP/MCP.
Курируемая база знаний по практике SRE от ведущих технологических компаний, включая Airbnb, Netflix, Google и других. Содержит посты, доклады, видео и книги по культуре, мониторингу, инцидентам, хаос-инжинирингу и автоматизации.
Caddy — это расширяемый многоплатформенный веб-сервер, написанный на Go, который по умолчанию обеспечивает автоматический HTTPS и поддерживает протоколы HTTP/1.1, HTTP/2 и HTTP/3.
SkillGuard — локальный сканер безопасности для навыков и MCP-серверов в кодинг-агентах. Обнаруживает prompt-инъекции, кражу учетных данных, утечки и опасные загрузки, блокирует непроверенные инструменты через хуки Claude Code и Codex.