OPEN SOURCE, OPEN TO EVERYONE

Открытый код. Новые возможности.

Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.

Выбор редакции · Находите хороший open source4101найдено

Немного любопытства. Мир открытого кода.

THE FIRST COLLECTION
Topic: security清除
infisicalInfisical
НОВОЕ

Infisical — это платформа с открытым исходным кодом для управления секретами, сертификатами/PKI, ключами и привилегированным доступом. Функции включают в себя панель управления, CLI, SDK и API, синхронизацию и ротацию секретов, сканирование на утечки, оператор Kubernetes и возможность саморазмещения через Docker.

Свой серверРазработкаMonitoring & security
mcp-rematssun
НОВОЕ

Экспериментальное расширение безопасности для протокола Model Context Protocol (MCP), обеспечивающее runtime-доказательства вызовов инструментов через подписи HTTP-сообщений и mTLS.

ИИРазработкаAI gateways
runtimenirmata
НОВОЕ

Nirmata Runtime — это инструмент обеспечения безопасности на уровне ядра Kubernetes, использующий eBPF и CEL-политики в стиле Kyverno для мониторинга и блокировки операций с файлами, выполнения программ, сетевого трафика, протоколов и DNS-запросов для ИИ-нагрузок.

ИИРазработкаAI agents
pg_vault_tdelabmiriade
НОВОЕ

pg_vault_tde — расширение PostgreSQL для прозрачного шифрования данных (TDE) с использованием AES-256-GCM. Оно поддерживает управление ключами через HashiCorp Vault, OpenBao, локальные хранилища PKCS#12 или HSM PKCS#11. Шифрование выполняется на уровне Table Access Method без модификации ядра PostgreSQL.

РазработкаСвой серверBackend & APIs
agentleakyagobski
НОВОЕ

AgentLeak — это инструмент с открытым исходным кодом для проверки конфиденциальности ИИ-агентов. Он обнаруживает утечки данных в вызовах инструментов, памяти и журналах с помощью локального Python SDK, CLI и MCP-инструментов, предоставляя отчеты с редактированием и CI-гейты без облачных зависимостей.

РазработкаИИTesting & debugging
НОВОЕ

Web of Flaws — это структурированный каталог уязвимостей веб-безопасности и безопасных замен кода, оформленный в первую очередь в формате Markdown и предназначенный для разработчиков, инженеров по безопасности и ИИ-агентов программирования.

РазработкаИИTesting & debugging
sopsgetsops
НОВОЕ

SOPS — это гибкий редактор зашифрованных файлов, который поддерживает несколько форматов данных и интегрируется с различными облачными KMS-провайдерами и инструментами шифрования.

РазработкаСвой серверCLI & terminal
vgs-show-androidverygoodsecurity
НОВОЕ

VGS Show Android SDK позволяет приложениям безопасно отображать конфиденциальные данные из хранилища с помощью настраиваемых представлений и потоков раскрытия, не маршрутизируя необработанные данные через клиентские системы.

РазработкаComponent libraries
legogo-acme
НОВОЕ

Lego — это универсальный ACME-клиент и библиотека на Go для получения, продления и управления SSL/TLS-сертификатами от Let's Encrypt и других центров сертификации. Поддерживает CLI и программную интеграцию, включает более 200 плагинов DNS-провайдеров для автоматических DNS-01-челленджей, а также HTTP-01 и TLS-ALPN-01.

РазработкаСвой серверBackend & APIs
НОВОЕ

Курируемый список ресурсов по безопасности Android, включая инструменты для статического/динамического анализа, обратной разработки, фаззинга и сканирования уязвимостей.

РазработкаTesting & debugging

Провайдер Terraform для управления ресурсами SAP Cloud Identity Services через инфраструктуру как код, с поддержкой OpenTofu.

АвтоматизацияРазработкаInfrastructure & IaC

Репозиторий с открытым исходным кодом, содержащий curated-список инструментов для безопасности AWS. Включает категории: защита, тестирование на проникновение, аудит, DFIR и другие. Примеры: Prowler, ScoutSuite, CloudCustodian.

РазработкаСвой серверCLI & terminal
mcp-arcademcp-tool-shop-org
НОВОЕ

MCP Arcade — это инструмент командной строки для тестирования серверов MCP, который запускает небольшой каталог экспериментов (атомов) против целевого сервера и оценивает результаты по сообщениям JSON‑RPC и изменениям в песочнице, а не по описаниям инструментов или тексту модели.

РазработкаИИTesting & debugging
strixusestrix
НОВОЕ

Strix — это инструмент для тестирования на проникновение с открытым исходным кодом на базе ИИ, который использует автономных агентов для выявления, проверки и исправления уязвимостей приложений с помощью реальных PoC-эксплойтов.

РазработкаАвтоматизацияTesting & debugging
jwtgolang-jwt
НОВОЕ

Библиотека Go для разбора, проверки, генерации и подписи JSON Web Tokens (JWT), поддерживающая алгоритмы HMAC SHA, RSA, RSA-PSS и ECDSA с соответствием RFC 7519.

РазработкаBackend & APIs
secretgeneratorrafaelperoco
НОВОЕ

secretgenerator — это аудируемый генератор учётных данных на базе CSPRNG для AI-агентов и машиночитаемых конвейеров. Предоставляет стабильную схему JSON, пороги энтропии по NIST, подписанные релизы SLSA 3 и cosign, CLI и библиотеки на Go, Python, Rust, а также MCP-сервер.

РазработкаСвой серверCLI & terminal
pyflowZJU-PL
НОВОЕ

PyFlow — это исследовательский фреймворк статического анализа для Python, включающий IR, анализ программ, оптимизацию, проверку безопасности, анализ цепочек поставок и инструменты CLI/LSP/MCP.

РазработкаИИTesting & debugging
howtheysreupgundecha
НОВОЕ

Курируемая база знаний по практике SRE от ведущих технологических компаний, включая Airbnb, Netflix, Google и других. Содержит посты, доклады, видео и книги по культуре, мониторингу, инцидентам, хаос-инжинирингу и автоматизации.

ПродуктивностьРазработкаNotes & knowledge
caddycaddyserver
НОВОЕ

Caddy — это расширяемый многоплатформенный веб-сервер, написанный на Go, который по умолчанию обеспечивает автоматический HTTPS и поддерживает протоколы HTTP/1.1, HTTP/2 и HTTP/3.

Свой серверРазработкаServer management
skillguardmannanj
НОВОЕ

SkillGuard — локальный сканер безопасности для навыков и MCP-серверов в кодинг-агентах. Обнаруживает prompt-инъекции, кражу учетных данных, утечки и опасные загрузки, блокирует непроверенные инструменты через хуки Claude Code и Codex.

РазработкаИИTesting & debugging
Load more projects