sast-scanning - 静态应用安全测试安全静态分析代码审查CI/CD★ 60 · 更新于 2026-05-11通过静态分析识别源代码中的安全漏洞⚙ 使用 Semgrep 扫描源代码⚙ 使用 CodeQL 分析代码⚙ 运行 SonarQube 安全检查
JFrog Security (Xray) - JFrog Xray 安全扫描与管理安全漏洞扫描SCA容器安全★ 5 · 更新于 2026-05-09扫描构件和构建中的漏洞,管理安全策略和监视器,监控运行时安全⚙ 扫描构件⚙ 扫描构建⚙ 创建策略
dependency-audit - 分析项目依赖的安全漏洞安全依赖管理审计漏洞★ 29 · 更新于 2026-02-18使用包管理器审计工具分析项目依赖中的已知安全漏洞⚙ 运行npm audit⚙ 运行pip-audit⚙ 运行govulncheck
OpenVAS Scanner - OpenVAS扫描器:功能齐全的漏洞扫描引擎漏洞扫描安全动态应用安全测试★ 0 · 更新于 2026-02-13使用OpenVAS引擎执行漏洞扫描⚙ 扫描目标系统⚙ 生成漏洞报告