Тук представяме подбран списък от забележителни решения за киберсигурност с отворен код, които получиха признание за способността си да подобряват нивото на сигурност в различни среди.

SkillSpector: Скенер за сигурност с отворен код на NVIDIA за умения на AI агенти

SkillSpector е скенер с отворен код от NVIDIA, който анализира уменията на даден агент и ви казва дали да го инсталирате. Насочете го към директория, zip файл, единичен файл SKILL.md или Git URL адрес и той ще върне списък с констатации, оценка на риска и препоръки.

Future AGI: Платформа с отворен код за внедряване на самоусъвършенстващи се AI агенти

Future AGI е платформа с отворен код за проследяване, оценяване, симулиране и ограничаване (guardrailing) на LLM агенти, лицензирана под Apache 2.0 и позволяваща самостоятелно хостване. Самостоятелно хостваните инстанции се регистрират във Future AGI при първоначално стартиране и изпращат идентификатор на инстанцията, версия, тип на внедряване, както и имейл адресите и домейните на активните администратори.

Chainloop: Хранилище за доказателства и механизъм за политики с отворен код за веригата за доставки на софтуер

Chainloop е хранилище за доказателства с отворен код за веригата за доставки на софтуер. Инструмент за команден ред се изпълнява в рамките на конвейер на GitHub Actions, GitLab, Jenkins или Dagger, събира произведеното от компилацията, качва тези файлове в адресируемо по съдържание хранилище и реферира всеки от тях в подписано in-toto удостоверение. in-toto е спецификация за записване на това кой е изпълнил всяка стъпка от компилацията, така че записът да може да бъде проверен след това.

PentestGPT: Автоматизирана рамка за проникване с отворен код, базирана на агенти

PentestGPT е агент за тестове за проникване с отворен код, който насочва голям езиков модел към целта и го оставя да работи. В режим по подразбиране той извършва разузнаване, след това експлоатация и накрая анализ на стъпките, като всеки етап захранва следващия. Превключете го в режим за тестване на проникване (pentest) и етапите стават откриване на активи, идентифициране на уязвимости и отчет. В процеса не участва човек.

Hazmat: Изолирана среда с отворен код за AI агенти

Hazmat е инструмент с отворен код, който изпълнява AI агенти за програмиране в рамките на отделен акаунт на вашата собствена машина. Той капсулира средите, които хората използват: Claude Code, Codex, OpenCode, Cursor Agent и редица други, плюс всеки скрипт, който напишете сами.

25 инструмента за киберсигурност с отворен код, които не се интересуват от вашия бюджет

CISO на GitHub относно стратегията за сигурност и сътрудничеството с общността за отворен код

Абонирайте се за месечния бюлетин без реклами на Help Net Security, за да останете информирани за основните инструменти за киберсигурност с отворен код. Абонирайте се тук!