devsecops

本站收录 25 个带「devsecops」标签的 AI 开源项目

Anthropic-Cybersecurity-Skills这是一个为AI智能体提供结构化网络安全技能的开源项目,包含817个技能,覆盖29个安全领域,并映射到MITRE ATT&CK、NIST CSF 2.0、MITR★ 33,568gitleaksGitleaks 是一个用 Go 编写的开源密钥扫描工具,专门用于检测 Git 仓库中的敏感信息泄露,如密码、API 密钥、令牌等。它解决的是开发者在代码提交过★ 29,556DeepAuditDeepAudit 是国内首个开源的代码漏洞挖掘多智能体系统,旨在让漏洞审计变得人人可用。它通过多个 AI 智能体自主协作,对代码进行深度审计,并利用自动化沙箱★ 7,098CybermesCybermes 是一个面向攻击性安全场景的自主智能体框架,专为漏洞赏金、红队演练和渗透测试设计。它由 Hermes Agent 驱动,结合专门的安全推理技能与★ 900skylosSkylos 是一个开源的本地优先 PR 扫描工具,旨在合并代码前自动发现死代码、安全漏洞、密钥泄露、质量回退以及 AI 生成代码的常见错误。它通过静态分析和 ★ 838numasecnumasec 是一个面向网络安全领域的 AI 智能体,以命令行工具(CLI)和 MCP(模型上下文协议)工具的形式提供能力。它旨在将大语言模型(LLM)与安全★ 801hol-guardhol-guard 是一个面向 AI 智能体的开源防病毒工具,旨在解决 AI 代理在运行时面临的多类安全威胁。它能够实时拦截高风险工具调用、敏感凭据访问、提示注★ 681prismorprismor 是一个自托管的 AI 智能体运行时控制平面,专注于在工具调用执行前提供安全防护。它解决了 AI 代理在自主执行过程中可能引发的安全问题,如秘密泄★ 379emisaremisar 是一个基于 MCP(模型上下文协议)的安全基础设施代理,让 AI 工具能安全地连接并操作你的基础设施。它解决了 AI 直接操作生产环境带来的风险问★ 338learning-llms-and-genai-for-dev-sec-ops这是一个面向开发、安全和运维人员的LLM与生成式AI学习资源库,以Jupyter Notebook形式组织课程。项目旨在帮助初学者系统掌握大语言模型和生成式AI★ 285cyber-neocyber-neo 是一个开源的网络安全分析智能体,专为 Claude Code 设计,用于扫描项目中的安全漏洞。它覆盖 OWASP 2025 Top 10 和★ 273governGovern 是一个基于 GitHub Actions 的 AI 治理与合规门禁工具,核心是让开发团队在 CI/CD 流程中对关键步骤(如部署、发布、基础设施变★ 264node9-proxynode9-proxy 是一个面向 AI Agent 时代的执行安全层,为自主 AI 代理提供确定性的“Sudo”治理和审计日志。它解决的是当前 LLM 代理在★ 216cynativeCynative 是一个面向基础设施的深度研究型 AI 智能体,旨在让 AI 安全地理解并推理代码、云环境和运行时,将它们视为一个统一系统。它通过只读连接器接入★ 211sec-afsec-af 是一个基于 AgentField 的 AI 原生代码安全审计工具,旨在自动化发现并证明代码漏洞的可利用性。它通过智能体自主分析代码库,生成包含明确★ 199ai-safe2-frameworkAI SAFE² 是一个面向智能体 AI、非人类身份(NHI)和 AI 集群(Swarm)的治理、风险与合规(GRC)操作系统,同时集成了安全能力。它试图解决 ★ 143AI-SurfaceAI-Surface 是一个面向应用代码的 AI 攻击面发现与治理工具,核心思路是在代码提交(PR)阶段就识别出 AI 相关组件带来的安全风险。它通过静态扫描代★ 134claude-ops-inspectorclaude-ops-inspector 是一个面向 Claude AI 代码网络的子代理验证工具,专注于提升 AI 生成代码的安全性与可靠性。它解决了在复杂 ★ 120blackdaggerBlackdagger 是一个基于 DAG(有向无环图)的自动化工具,专为 DevOps、DevSecOps、MLOps、MLSecOps 和持续红队(CART★ 120audited-change-gateaudited-change-gate 是一个面向 AI 运维(AIOps)的自动化变更管理门禁工具,核心解决 AI 智能体(如 Claude Code、Cod★ 117ascendascend 是一个面向 AI 时代 CI/CD 流水线的 DevSecOps 工具,用 Python 编写。它针对的核心问题是:当开发者越来越多地借助 AI ★ 112agentjailagentjail 是一个为编码智能体(如 Claude Code、Codex、Cursor)提供策略护栏的开源工具。它解决的核心问题是:AI 编程助手在自动执★ 96VeritensorVeritensor 是一个针对 AI 供应链的安全静态分析工具,定位为“AI 制品杀毒软件”和“RAG 防火墙”。它主要解决 AI 开发中模型、数据集、笔记本★ 86helm-ai-kernelhelm-ai-kernel 是一个面向 AI 智能体的执行防火墙,采用 Go 语言开发。它解决的核心问题是:当 AI 代理(如基于 MCP 的工具调用)执行操★ 61ai-engineeringai-engineering 是一个将任意代码仓库转化为受治理的 AI 工作区的开源工具。它通过本地 git hooks 强制执行质量门禁、安全扫描和风险管理,★ 58