开源工具库
按用途、平台、部署方式和开源状态筛选开源工具与软件。
更多筛选
vault
用于集中管理、加密及审计 API 密钥、密码和证书等敏感凭据的开源安全平台。
hashicorp · 最近30天活跃
OpenSandbox
为 AI Agent 和代码执行场景提供 Docker/Kubernetes 隔离运行环境、SDK、CLI 与 MCP 接口的开源沙箱平台。
opensandbox-group · 最近30天活跃
omnigent
统一运行、切换和协作多个 AI Agent 的开源编排层,覆盖终端、Web、桌面与云沙箱会话。
omnigent-ai · 最近30天活跃
cloudflare-os
基于 Cloudflare Workers 的 AI 生产力环境,支持创建自定义应用、运行 AI 代理并提供安全沙箱保护。
cloudflare · 最近30天活跃
microsandbox
用于运行不受信任工作负载的快速本地微型虚拟机运行时与库。
superradcompany · 最近30天活跃
openbao
用于集中存储、分发和轮换密钥、证书与其他敏感数据的开源秘密管理系统。
openbao · 最近30天活跃
fleet
面向 IT 与安全团队的设备管理平台,可跨桌面和移动系统执行 MDM、软件部署、补丁、资产查询与合规检查。
fleetdm · 最近30天活跃
syzkaller
syzkaller 是一款基于覆盖率引导的无监督内核模糊测试工具,支持多种主流操作系统。
google · 最近30天活跃
agent-governance-toolkit
为 AI Agent 工具调用加入策略检查、身份、审计、沙箱与 SRE 控制的治理工具包,可接入多种 Agent 框架。
microsoft · 最近30天活跃
clusterfuzz
Google 开发的可扩展模糊测试基础设施,用于自动化发现软件中的安全漏洞与稳定性问题。
google · 最近30天活跃
cli
用于扫描和监控软件项目安全漏洞的命令行工具。
snyk · 最近30天活跃
osv.dev
开源漏洞数据库与分类服务,提供统一的漏洞查询 API 和 Web 界面
google · 最近30天活跃
project-pegaprox
面向 Proxmox VE 多集群的自托管管理面板,覆盖 VM/容器、监控、备份、权限、自动化和跨集群运维;XCP-ng 支持仍为 Tech Preview。
PegaProx · 最近30天活跃
nono
为 AI Agent 提供零延迟、零配置的沙箱运行环境,通过最小权限原则隔离代理及其调用的工具。
nolabs-ai · 最近30天活跃
peerd
一款浏览器原生 AI Agent 运行时,通过扩展程序直接在浏览器内驱动标签页、运行沙箱计算并管理任务。
NotASithLord · 最近30天活跃
Flawless
面向 Kubernetes 与云基础设施的企业级 Agentic SRE 运维平台,贯穿风险发现、取证诊断、受控变更与恢复验证全闭环。
William-Lu-stack · 最近30天活跃
Nova-Server
一个用于 Linux VPS 的自托管抗审查代理服务器管理面板,支持 Xray-core、sing-box、Hysteria2 及 AmneziaWG 等多种协议。
IRNova · 最近30天活跃
VirusDetector
基于 Manifest V3 的 Chrome/Edge 扩展,通过多维评分与多层拦截策略实时检测银狐木马钓鱼及仿冒网站。
Lolitide · 最近30天活跃
open-connector
把第三方应用账号连接集中在独立网关中的开源 Agent 连接器,可通过 Web、MCP、HTTP/OpenAPI 和 SDK 调用。
oomol-lab · 最近30天活跃
CVE Lite CLI
面向 JavaScript/TypeScript lockfile 的本地依赖漏洞扫描 CLI,重点给出可执行修复路径,并支持 CI、SARIF、HTML 报告和离线 advisory 数据库。
OWASP · 最近30天活跃
prismor
用于 AI 编码代理的自托管运行时安全控制平面,支持对代理工具调用进行实时监控、拦截及人工审核。
PrismorSec · 最近30天活跃
mcptoon
一个轻量级 MCP 命令行客户端,通过压缩工具清单和响应数据,显著减少 AI 代理的上下文占用。
activeing123 · 最近30天活跃