Project Icon

guarddog

软件供应链安全分析工具

GuardDog是一款命令行工具,用于检测PyPI、npm包和Go模块中的潜在安全威胁。它结合源代码启发式分析和元数据检查,识别恶意软件包。支持本地和远程扫描,允许自定义规则,可与GitHub Actions集成,为软件供应链安全提供全面保障。

secure-repo - GitHub仓库安全最佳实践自动应用工具
GitHubGithub代码扫描依赖管理安全最佳实践工作流优化开源项目
secure-repo是一款为GitHub仓库自动应用安全最佳实践的工具。它能自动设置最小GITHUB_TOKEN权限、添加Harden-Runner Action、将Actions固定到完整commit SHA、在Dockerfiles中将镜像标签固定到摘要、配置Dependabot和添加CodeQL工作流等。这些功能可提高代码安全性、防止凭证泄露、监控构建过程并检测受损依赖项。用户可通过网页应用或自托管方式使用secure-repo,提升GitHub项目的安全性。
AzureGoat - Azure云安全漏洞模拟与实践平台
AzureAzureGoatGithubOWASP Top 10云安全开源项目漏洞基础设施
AzureGoat是一个模拟易受攻击Azure基础设施的开源项目,涵盖OWASP Top 10 Web应用安全风险(2021)和云服务配置错误。通过基础设施即代码(IaC)部署,提供云安全测试、IaC审计、安全编码等实践环境。项目包含多个独立Web应用模块,采用不同技术栈,适合学习和研究Azure云安全。
safeguards-shield - 增强人工智能应用的安全防护开发工具
GithubLLMsSafeguards Shield保护层安全风险工具包开源项目
Safeguards Shield是一个旨在安全、可靠使用大型语言模型(LLMs)的开发者工具包。本工具包提供保护层功能,能够防御恶意输入并过滤模型输出,使AI应用从原型快速转向生产阶段。此外,包含超过20种即用型检测器,为生成式AI(GenAI)应用提供全面的安全保障,并助力缓解LLM的可靠性与安全隐患。工具包还支持监控事件、成本及关于AI的责任指标,支持应用的长期发展。
danger - 自动化代码审查助力开发团队规范化
CI流程DangerGithub代码审查团队规范开源项目自动化
Danger是一款集成于CI流程的代码审查自动化工具。它可以帮助开发团队将规范标准化,实现CHANGELOG更新、PR描述、标签使用等规则的自动化执行,并识别代码中的常见问题。Danger提供丰富的元数据和插件系统,支持团队定制符合自身需求的审查规则,从而让开发人员将精力集中在更有价值的任务上。
datadog-agent - 全面的系统和应用监控工具
Datadog AgentGithubGo语言开源项目性能监控监控工具
Datadog Agent是一款开源的系统和应用监控工具,支持多种编程语言和平台。它集成了Agent v6和v7的源代码,提供灵活的构建选项和全面的测试覆盖。该项目支持JMX检查,能够满足各种监控需求。Datadog Agent通过其强大的功能和社区贡献,为用户提供了全面的可观测性解决方案。
tag-security - CNCF安全技术顾问组推动云原生生态安全创新
CNCFGithub云原生安全供应链安全安全技术咨询组工作组开源项目
CNCF安全技术顾问组专注于云原生生态系统安全,通过知识共享和资源创建促进协作。关键领域包括系统安全架构、通用词汇和安全模型。该组发布重要出版物,组织多个工作组,并提供开放交流平台,致力于减少安全风险,增强开发者安全管理能力,推动云原生环境的安全发展。
SecretScanner - 开源工具扫描容器和文件系统中的敏感信息
GithubSecretScanner安全扫描容器镜像开源工具开源项目敏感信息检测
SecretScanner是一个开源扫描工具,用于检测容器镜像和文件系统中的敏感信息。它可识别约140种秘密类型,包括密码、API密钥和访问令牌。该工具既可独立使用,也可作为ThreatMapper的组件,帮助识别安全风险并防止信息泄露。SecretScanner操作简单,支持多种输出格式,有助于提高云原生应用的安全性。
aegis - 大型语言模型的自我强化防火墙
AegisGithub大语言模型安全保护对抗性攻击开源项目防火墙
Aegis是一款为大型语言模型设计的自我强化防火墙。该系统通过先进的分类模型和启发式算法,有效防范提示注入、信息泄露和有害语言等威胁。Aegis不断学习新的攻击特征,为模型的输入和输出提供全面保护。开发者可以通过Python API轻松集成Aegis,提高AI应用的安全性能。
detection - 跨平台网络和主机安全检测规则集
Github主机检测规则元数据开源项目检测和狩猎签名网络规则规则集
Detection是一个开源项目,提供了一套相互关联的网络和主机检测规则,旨在提高威胁检测和追踪的可见性和上下文。该项目支持Snort 3、Yara和ClamAV规则,每个规则包含相应元数据,便于交叉引用。项目还提供辅助脚本,用于自动生成基于哈希和证书的Yara规则,为网络安全专业人员提供了实用的工具集,有助于增强安全防御能力。目前支持的规则类型包括Snort 3、Yara和ClamAV,未来还将扩展支持更多签名和格式,持续增强其在网络安全领域的应用价值。
yara - 多功能恶意软件分析和识别引擎
GithubYARA多平台字符串匹配开源项目恶意软件分析规则创建
YARA是一个开源的恶意软件分析引擎,能够基于文本或二进制模式创建规则来识别和分类恶意软件。它支持多平台运行,提供命令行界面和Python接口。YARA以其灵活性和强大的功能受到Cisco、FireEye、Kaspersky等众多知名安全公司的青睐,已成为网络安全领域的重要工具。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号