Checkov是一款开源静态分析工具,用于扫描基础设施即代码文件和容器镜像中的安全配置错误与漏洞,支持Terraform、CloudFormation、Kubernetes、Dockerfile等,内置超过1000条策略。
好开源,值得被发现。
发现优质开源项目,匿名提交开源项目,认领编辑你的开源项目。
带着好奇心,发现开源世界。
THE FIRST COLLECTIONCheckstyle是一款Java开发工具,帮助程序员编写符合编码标准的代码。它支持Google Java Style和Sun Conventions,高度可配置,并能与Maven和Ant等构建工具集成。
Loctree 是一款快速、多语言的静态分析工具及 MCP/LSP 服务器,旨在为 AI 代理和开发者提供结构化代码智能,支持依赖图查询、死导出检测和循环导入分析。
SwiftLint是一个广泛使用的Swift代码开源lint工具,强制执行样式和约定,包含200多条可配置规则,可集成到Xcode、VS Code、CI流水线等。
RepoScout 是一个快速、本地优先的 Rust CLI,用于仓库情报,提供代码指标、复杂度分析和重复检测,服务于人类和编码代理。
ripr 是一款静态变异暴露分析工具,无需运行变异测试即可识别测试已覆盖但未实际验证的变更行为,旨在通过分析 PR diff 来填补测试漏洞。
PyFlow是一个面向研究的Python静态分析框架,提供多种中间表示、程序分析、优化pass、安全检查、供应链分析以及CLI/LSP/MCP工具。
SecureFlow is a local-first application security platform in Rust that combines deterministic source-to-sink analysis with human validation workflows. It features offline API inventorying, reproducible benchmarking, and strict separation between automated candidates and final human judgments, ensuring no automatic vulnerability validation occurs.
一个MCP服务器和CLI工具,利用tree-sitter为20多种语言的代码库提供结构图谱,与基于grep的探索相比,可将令牌使用量减少多达75%。
testgraph 是一个基于 Python 的 CLI 和 MCP 服务器,通过分析 git diff 和 CodeGraph 索引,精准识别变更可能影响的用户旅程并按优先级排序,避免全量测试。它采用召回率优先策略,依赖旅程注册表并设有索引完整性检查。
Ruff 是一款由 Rust 编写的极速 Python 代码检查(linter)和格式化工具,旨在通过单一接口取代 Flake8、Black 和 isort 等多个工具。
Syft 是一款用于从容器镜像和文件系统生成软件物料清单(SBOM)的 CLI 工具和 Go 库,支持多种生态系统和输出格式。
ShellCheck是用于bash/sh脚本的GPLv3静态分析工具,可标记语法问题、语义错误和可移植性陷阱。它可在终端、编辑器和CI流水线中运行,支持JSON、CheckStyle XML和GCC兼容警告等输出格式。
reviewdog 是一款基于 CLI 的自动化代码审查工具,可与任意 linter 或代码分析工具集成,不受编程语言限制。它通过解析工具输出、按差异过滤问题,并将结果作为审查评论发布到 GitHub、GitLab、Bitbucket、Gerrit 等代码托管平台。
gha-doctor 是一款零配置的命令行工具(CLI),用于诊断 GitHub Actions 工作流中的不稳定任务、浪费的时间、缓慢的步骤、缓存问题和反模式。它提供静态 Lint 规则、运行历史分析、健康评分徽章、自动修复、SARIF/HTML/JSON 报告、GitHub Action 以及 MCP 服务器。
Go Recipes 是一个精心整理的 Go 开发工具目录,涵盖测试、依赖管理、代码可视化、静态分析和安全检测等多个方面,旨在提升 Go 开发工作流效率。
Lintro 是一款基于 MIT 许可证的命令行工具,将多种代码格式化、静态分析、类型检查和安全扫描工具统一在单一界面下,提供一致的报告、自动修复、Docker 镜像以及可选的 AI 辅助审查功能。
Ditto 是一款“语义 CI”工具,通过 ts-morph 扫描 JavaScript/TypeScript 仓库,利用 LLM 对函数进行指纹提取并基于嵌入进行聚类,旨在发现行为相同但写法不同的 Type-4 克隆,并通过沙箱执行纯函数来验证其差异。
ImHex 是一款功能丰富、跨平台的十六进制编辑器,专为逆向工程师、程序员以及进行二进制分析的任何人而设计。它提供自定义模式语言、数据检查器、差异比较、反汇编器、YARA 扫描、基于节点的数据预处理、主题以及插件支持。