Infisical 是一个开源平台,用于密钥管理、证书/PKI 生命周期、密钥管理和特权访问管理。它提供仪表板、CLI、SDK 和 API、密钥同步和轮换、泄露扫描、Kubernetes 运算符以及通过 Docker 自托管。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONMCP运行时证据(MCP-RE)是一款针对Model Context Protocol的安全扩展,通过HTTP消息签名和mTLS为工具调用提供运行时证据,防止伪造、重放攻击和数据篡改。
Nirmata Runtime 是一款基于 Kubernetes 的运行时安全工具,利用 eBPF 和 Kyverno 风格的 CEL 策略,监控并阻止 AI 工作负载的文件打开、执行、网络流量、协议和 DNS 查询。
DB-GPT 是一个开源的智能体 AI 数据助手,连接数据库、电子表格和知识库,自动编写 SQL 和 Python 代码,在沙箱环境中运行可复用技能,并将分析结果转化为图表、仪表板与报告。
pg_vault_tde 是一个 PostgreSQL 扩展,使用 AES-256-GCM 提供透明数据加密(TDE)。支持 HashiCorp Vault、OpenBao、本地 PKCS#12 钱包和 PKCS#11 HSM 的密钥管理,在表访问方法层加密数据,无需修改 PostgreSQL 核心。
KeePassXC 是一个跨平台开源密码管理器,支持存储用户名、密码、URL、附件和笔记,并提供密码生成、TOTP、自动输入、浏览器集成和命令行界面等功能。
AgentLeak 是一个面向 AI 代理的开源隐私测试工具。它通过本地 Python SDK、CLI 和 MCP 工具检测工具调用、内存和日志中的数据泄露,提供脱敏报告和 CI 门禁,无需云依赖。
Web of Flaws 是一个结构化的、以 Markdown 优先的 Web 安全漏洞与安全代码替换目录,专为开发者、安全工程师和 AI 编码代理设计。
SOPS 是一款灵活的加密文件编辑器,支持多种数据格式,并与多种云端 KMS 提供商及加密工具集成。
VGS Show Android SDK 允许应用通过可定制的视图和揭示流程,从金库中安全显示敏感数据,而无需将原始数据路由至客户端系统。
Lego是一个用Go编写的多功能ACME客户端和库,用于从Let's Encrypt等CA获取、续期和管理SSL/TLS证书。它支持CLI和编程集成,提供超过200个DNS提供商插件用于自动化DNS-01挑战,以及HTTP-01和TLS-ALPN-01支持。
SafeLine 是一款自托管的 Web 应用防火墙和反向代理,可过滤和阻止恶意 HTTP/S 流量,提供速率限制、机器人和认证挑战、动态 HTML/JS 加密及访问控制列表功能。
该仓库汇集了Android安全资源,涵盖静态/动态分析、逆向工程、模糊测试及漏洞扫描等工具,并持续维护更新。
用于通过基础设施即代码管理 SAP Cloud Identity Services 资源的 Terraform provider,兼容 OpenTofu。
Proxmox VE Helper-Scripts(社区版)是一个社区维护的自动化工具集,提供一键安装脚本,可在Proxmox VE上部署数百种自托管服务,支持默认和高级安装模式,并附带安装后配置助手。
一个社区维护的 AWS 安全开源工具精选清单,涵盖防御加固、攻击测试、持续审计、数字取证与事件响应等多个类别。
MCP Arcade 是一个命令行测试工具,它对 MCP 服务器运行一小套称为 atoms 的实验,并通过 JSON‑RPC 通信和沙箱文件变化来判断结果,而非依赖工具描述或模型文字。
Strix 是一款开源的 AI 驱动渗透测试工具,利用自主代理通过真实的概念验证(PoC)漏洞利用,来识别、验证并修复应用程序漏洞。
jwt-go 是一个生产就绪的 Go 库,用于解析、验证、生成和签名 RFC 7519 定义的 JSON Web Tokens (JWT),支持 HMAC SHA、RSA、RSA-PSS 和 ECDSA 算法,并提供自定义签名方法与密钥集成的扩展能力。
secretgenerator 是一款专为 AI 代理和机器可读流水线设计的可审计 CSPRNG 凭据生成器。它提供稳定的 JSON 模式、符合 NIST 标准的熵值、SLSA 3 和 cosign 签名发布,并支持 Go、Python、Rust 等多种语言的 CLI 和库,以及 MCP 服务器。