MCP运行时证据(MCP-RE)是一款针对Model Context Protocol的安全扩展,通过HTTP消息签名和mTLS为工具调用提供运行时证据,防止伪造、重放攻击和数据篡改。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONNirmata Runtime 是一款基于 Kubernetes 的运行时安全工具,利用 eBPF 和 Kyverno 风格的 CEL 策略,监控并阻止 AI 工作负载的文件打开、执行、网络流量、协议和 DNS 查询。
pg_vault_tde 是一个 PostgreSQL 扩展,使用 AES-256-GCM 提供透明数据加密(TDE)。支持 HashiCorp Vault、OpenBao、本地 PKCS#12 钱包和 PKCS#11 HSM 的密钥管理,在表访问方法层加密数据,无需修改 PostgreSQL 核心。
Lego是一个用Go编写的多功能ACME客户端和库,用于从Let's Encrypt等CA获取、续期和管理SSL/TLS证书。它支持CLI和编程集成,提供超过200个DNS提供商插件用于自动化DNS-01挑战,以及HTTP-01和TLS-ALPN-01支持。
jwt-go 是一个生产就绪的 Go 库,用于解析、验证、生成和签名 RFC 7519 定义的 JSON Web Tokens (JWT),支持 HMAC SHA、RSA、RSA-PSS 和 ECDSA 算法,并提供自定义签名方法与密钥集成的扩展能力。
用于创建 GitHub 应用用户访问令牌的 Go SDK,支持非阻塞令牌检索和可选的交互式认证。
用于生成、解析和验证 security.txt 文件(RFC 9116)的 PHP 库。包含用于检查漏洞披露实践的 CLI 脚本,支持验证、签名验证和缓存。
Quivr 是一个面向应用集成生成式 AI 的观点明确的 RAG 框架,支持任意 LLM、向量库和文件类型,帮助开发者用最少代码构建“第二大脑”。
OWASP速查表系列官方仓库,为开发者提供简洁实用的应用安全指导。
一个基于OpenIddict和redb.Route的传输无关OAuth 2.1与OpenID Connect服务器,支持多数据库、MFA、WebAuthn、SCIM及进程内direct-vm调用。
Dart 封装了 OpenMLS,实现用于加密群组消息传递的消息层安全 (MLS) 协议,具备 TreeKEM、加密存储、跨平台 Flutter 支持以及实验性后量子密码套件。