焚
焚
.com
焚评榜
AI 工具集
评分方法
焚
/ 类型 / 安全与扫描
安全与扫描
按「解决什么问题」分类:安全与扫描方向的高分开源项目,共 17 个,按焚评六维公式排序。
编程开发
智能体框架
数据与金融
安全与扫描
图像与视觉
音视频处理
写作与文档
搜索与采集
系统与运维
桌面效率
soxoj/maigret
Maigret 是一款 Python 编写的开源 OSINT 工具,能根据用户名从 6K 网站收集个人资料。适合安全研究、渗透测试与调查人员,用于信息收集与侦察,支持命令行,聚焦社交网络用户名排查。
Python · ★ 38k · 7 小时前有推送
安全与扫描
cli
cybersecurity
identification
information-gathering
9.9
casdoor/casdoor
Casdoor 是开源的身份与访问管理平台,支持 OAuth、OIDC、SAML、SCIM、MFA 等协议,也可作为 LLM MCP 与智能体网关及认证服务器,适合需要统一登录与智能体接入的团队。
Go · ★ 14.5k · 3 小时前有推送
安全与扫描
agent
agentic-ai
agi
ai-gateway
9.8
jumpserver/jumpserver
JumpServer 是开源特权访问管理(PAM)平台,为 DevOps 与 IT 团队提供统一工作空间,安全接入 SSH、RDP、Kubernetes、数据库等资产,并具备 AI 能力。适合需要堡垒机、审计与权限管控的企业运维和安全团队,基于 Python 与 Django 构建,支持终端访问。
Python · ★ 31.6k · 2 天前有推送
安全与扫描
ai
bastion-host
codex
cyberark
9.6
ifixai-ai/iFixAi
iFixAi 是独立审计 AI 智能体的工具,可由人或智能体自身运行,回答智能体是否按预期行事。适合 AI 开发者、安全与合规人员。以 Python CLI 提供诊断,覆盖智能体评估、对齐、安全、幻觉检测、提示注入与风险评估,并关联 EU AI Act、ISO 42001、NIST AI RMF、OWASP LLM 等标准。
Python · ★ 15.7k · 1 天前有推送
安全与扫描
agent-evaluation
ai
ai-alignment
ai-evaluation
9.4
gorhill/uBlock
uBlock Origin 是 Chromium 和 Firefox 的高效拦截扩展,用 JavaScript 编写。它帮助拦截不需要的网页内容,适合想减少干扰的浏览器用户,特点是快速、精简。
JavaScript · ★ 68.2k · 16 小时前有推送
安全与扫描
blocker
browser-extension
chromium
firefox
9.3
mrexodia/ida-pro-mcp
AI-powered reverse engineering assistant that bridges IDA Pro with language models through MCP.
Python · ★ 12.4k · 22 小时前有推送
安全与扫描
ai
aiagent
binary-analysis
ida-plugin
9.2
google/magika
Magika 是 Google 开源的 AI 文件内容类型检测工具,用 Rust 编写,可快速准确地识别文件类型和 MIME。适合需要文件类型检测能力的开发者,采用深度学习模型,支持 Keras 分类模型与 ONNX。
Rust · ★ 18.7k · 1 天前有推送
安全与扫描
ai
deep-learning
filetype
keras-classification-models
9.0
sherlock-project/sherlock
Sherlock 是一个用 Python 编写的命令行工具,可根据用户名在多个社交网络查找对应账号,服务于开源情报、网络安全、取证、渗透测试和红队侦察等场景。适合安全研究者与相关从业者。
Python · ★ 92.9k · 9 小时前有推送
安全与扫描
cli
cti
cybersecurity
forensics
8.7
mukul975/Anthropic-Cybersecurity-Skills
面向 AI 智能体的 817 个结构化网络安全技能,覆盖渗透测试、威胁狩猎、应急响应等场景,映射 MITRE ATT&CK、NIST CSF 2.0 等六套框架,遵循 agentskills.io 标准,可供安全团队与智能体开发者使用。
Python · ★ 33.4k · 27 天前有推送
安全与扫描
ai-agents
claude-code
cloud-security
cybersecurity
8.5
Infisical/infisical
Infisical 是开源平台,用于管理机密、证书和特权访问。它帮助团队安全存储和分发密钥、证书等敏感信息,控制访问权限,并支持秘密扫描、私有 CA、环境变量集成等功能。适合开发、运维和安全人员使用。
TypeScript · ★ 29.5k · 3 小时前有推送
安全与扫描
acme
certificate-management
cli
environment-variables
8.5
The-Art-of-Hacking/h4cker
由 Omar Santos 维护的安全学习资源合集,涵盖道德黑客、漏洞赏金、数字取证与事件响应、AI 安全、漏洞管理与渗透测试等方向,收录数千份资料,以 Jupyter Notebook 为主要载体,适合安全初学者、渗透测试人员与安全研究者系统查阅和训练。
Jupyter Notebook · ★ 29.5k · 4 天前有推送
安全与扫描
ai
ai-security
artificial-intelligence
awesome-list
8.1
Max-Eee/NeoPass
基于 JavaScript 的 Chrome 扩展,面向 Iamneo 门户与 NPTEL 线上考试,提供常驻活动标签、复制粘贴、全屏与屏幕共享绕过等功能,主要供参加 MCQ 测试的学生使用,涉及 NeoBrowser、NeoColab 等环境。
JavaScript · ★ 24.5k · 15 天前有推送
安全与扫描
ai
always-active-tab
bypass
chrome-extension
7.6
elder-plinius/CL4R1T4S
CL4R1T4S 汇总 ChatGPT、Claude、Gemini、Grok、Perplexity、Cursor、Lovable、Replit 等 AI 系统被泄露的系统提示词,面向关注 AI 透明度、提示工程与红队测试的人,提供跨平台提示词参考,主题涵盖 agents、工具与系统信息。
— · ★ 50.7k · 4 天前有推送
安全与扫描
agents
ai
chatgpt
gemini
7.0
gitleaks/gitleaks
Gitleaks 是 Go 编写的开源安全工具,用于查找代码中的密钥等敏感信息,帮助开发和 DevSecOps 团队在 CI/CD 中防止数据泄露。它提供 CLI,可扫描 Git 仓库,关注秘密检测与数据丢失防护,适合在提交和流水线中自动发现凭据泄露。
Go · ★ 29.5k · 4 天前有推送
安全与扫描
ai-powered
ci-cd
cicd
cli
6.9
promptfoo/promptfoo
promptfoo 是 TypeScript 编写的 LLM 测试与评估工具,用声明式配置和命令行测试提示词、智能体与 RAG,支持 GPT、Claude、Gemini、DeepSeek 等模型效果对比,并提供红队测试与漏洞扫描,适合做提示词工程与 LLM 应用评测的开发者。
TypeScript · ★ 25.5k · 3 小时前有推送
安全与扫描
ci
ci-cd
cicd
evaluation
6.6
peass-ng/PEASS-ng
PEASS - Privilege Escalation Awesome Scripts SUITE (with colors)
C# · ★ 20.6k · 11 小时前有推送
安全与扫描
bash
batch
batch-script
color
6.3
bitwarden/server
Bitwarden infrastructure/backend (API, database, Docker, etc).
C# · ★ 20.2k · 7 小时前有推送
安全与扫描
api
aspnet
aspnetcore
bitwarden
6.2