Checkov是一款开源静态分析工具,用于扫描基础设施即代码文件和容器镜像中的安全配置错误与漏洞,支持Terraform、CloudFormation、Kubernetes、Dockerfile等,内置超过1000条策略。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONCheckstyle是一款Java开发工具,帮助程序员编写符合编码标准的代码。它支持Google Java Style和Sun Conventions,高度可配置,并能与Maven和Ant等构建工具集成。
SwiftLint是一个广泛使用的Swift代码开源lint工具,强制执行样式和约定,包含200多条可配置规则,可集成到Xcode、VS Code、CI流水线等。
ripr 是一款静态变异暴露分析工具,无需运行变异测试即可识别测试已覆盖但未实际验证的变更行为,旨在通过分析 PR diff 来填补测试漏洞。
PyFlow是一个面向研究的Python静态分析框架,提供多种中间表示、程序分析、优化pass、安全检查、供应链分析以及CLI/LSP/MCP工具。
SecureFlow is a local-first application security platform in Rust that combines deterministic source-to-sink analysis with human validation workflows. It features offline API inventorying, reproducible benchmarking, and strict separation between automated candidates and final human judgments, ensuring no automatic vulnerability validation occurs.
testgraph 是一个基于 Python 的 CLI 和 MCP 服务器,通过分析 git diff 和 CodeGraph 索引,精准识别变更可能影响的用户旅程并按优先级排序,避免全量测试。它采用召回率优先策略,依赖旅程注册表并设有索引完整性检查。
Ruff 是一款由 Rust 编写的极速 Python 代码检查(linter)和格式化工具,旨在通过单一接口取代 Flake8、Black 和 isort 等多个工具。
ShellCheck是用于bash/sh脚本的GPLv3静态分析工具,可标记语法问题、语义错误和可移植性陷阱。它可在终端、编辑器和CI流水线中运行,支持JSON、CheckStyle XML和GCC兼容警告等输出格式。
Lintro 是一款基于 MIT 许可证的命令行工具,将多种代码格式化、静态分析、类型检查和安全扫描工具统一在单一界面下,提供一致的报告、自动修复、Docker 镜像以及可选的 AI 辅助审查功能。
Ditto 是一款“语义 CI”工具,通过 ts-morph 扫描 JavaScript/TypeScript 仓库,利用 LLM 对函数进行指纹提取并基于嵌入进行聚类,旨在发现行为相同但写法不同的 Type-4 克隆,并通过沙箱执行纯函数来验证其差异。