Extra CODEOWNERS 是一款自托管 GitHub App,旨在通过允许指定的 GitHub App 代替人类 CODEOWNER 进行审批,来自动化常规 PR 的审核流程。它提供必要的检查机制,支持组织和仓库级策略,目前处于预发布阶段,仅限影子模式测试。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTION《Payloads All The Things》是面向渗透测试与CTF场景的Web应用安全Payload及绕过方法精选合集,涵盖漏洞说明、利用技术与Burp Intruder配套文件集。
用于通过基础设施即代码管理 SAP Cloud Identity Services 资源的 Terraform provider,兼容 OpenTofu。
Proxmox VE Helper-Scripts(社区版)是一个社区维护的自动化工具集,提供一键安装脚本,可在Proxmox VE上部署数百种自托管服务,支持默认和高级安装模式,并附带安装后配置助手。
Strix 是一款开源的 AI 驱动渗透测试工具,利用自主代理通过真实的概念验证(PoC)漏洞利用,来识别、验证并修复应用程序漏洞。
Linux Hardener 是一款用 Rust 编写的 Linux 安全自动化工具,可扫描系统错误配置、应用加固修复,并通过签名检查点支持完全回滚。其发现结果映射到 CIS、STIG 等十种合规框架,支持多种 Linux 发行版。
VibeCoder 是一个自动化 GitHub issue 工作器,监控仓库、领取 issue,使用 AI 编码代理(Claude、Codex、Gemini)编写代码,运行质量检查并创建拉取请求。它支持审查反馈循环、自愈和成本优化。
自动化IPsec VPN服务器设置脚本,支持IPsec/L2TP、Cisco IPsec和IKEv2。适用于Ubuntu、Debian、CentOS/RHEL、Alpine和Raspberry Pi OS。包含客户端配置和管理脚本。
RESOLVE是一款基于LLVM的自动漏洞分类与修复安全工具,通过增强型软件物料清单(eSBOM)和程序分析技术识别并修复CVE漏洞,兼顾已知漏洞与零日漏洞的大规模安全管理。
Gitleaks 是一款开源密钥检测工具,用于扫描 Git 仓库、目录、文件及标准输入中的密码、API 密钥和令牌,支持 pre-commit 钩子与 CI 动作集成。
TruffleHog 是一个基于 Go 的命令行工具,用于扫描 Git、GitHub、GitLab、Docker、S3、GCS、文件系统等源中的泄露凭证,支持 JSON/SARIF 输出。
包含29个防火墙与网络安全代理技能的社区合集,涵盖配置解析、审计、转换、对比(Cisco、Fortinet、Palo Alto、Juniper SRX),SRX操作手册、合规与STIG证据映射,以及Proxmox部署指南。
Obtainium 是一款 Android 应用程序,允许用户直接从原始发布页面安装和更新应用,并为新版本提供通知。