供应链

  1. cargo-auditable

    使Rust的二进制程序可审计的生产

    v0.6.4 10K #supply-chain #security #vulnerabilities #sbom #cargo-build #command-arguments
  2. cyclonedx-bom

    CycloneDX软件物料清单库

    v0.7.0 9.5K #sbom #bom #json-xml #component #supply-chain #owasp #dependencies
  3. cargo-vet

    Rust的供应链安全

    v0.9.1 10K #security #third-party #trusted #supply-chain #projects #help #details
  4. hipcheck

    自动评估和评分软件仓库的供应链风险

    v3.5.0 120 #supply-chain #security #risk #sbom #repository #source #package
  5. cargo-crev

    用于验证Cargo依赖项安全和质量的分布式代码REView系统

    v0.25.9 #review #security #supply-chain #distributed #package-manager #code #command-line
  6. cargo-acl

    代码ACL检查器

    v0.8.0 450 #supply-chain #security #cargo #cargo-build #cargo-subcommand #proc-macro #config-file
  7. aws-sdk-supplychain

    AWS供应链的AWS SDK

    v1.30.1 550 #supply-chain #aws-sdk #data #systems #inventory #management #planning
  8. skeld

    一个用于在受限沙盒中打开项目的TUI工具,以防止如类型抢注等供应链攻击

    v0.2.0 100 #supply-chain #sandbox #tui #security #project #attack #terminal-interface
  9. gwv

    用于CI管道的gradle/wrapper jar二进制文件的验证器

    v0.3.0 130 #gradle #ci #supply-chain #devops #android #validation
  10. pacman-bintrans

    pacman的二进制透明度

    v0.5.0 100 #arch-linux #package-manager #pacman #transparency #binary #security #supply-chain
  11. crevette

    cargo-crev审查与cargo-vet的转换器

    v0.25.7 #security #supply-chain #cargo-vet #cargo-crev #crev2vet #audit
  12. mini-vet

    cargo-vet注册表的客户端。获取Rust/Cargo包的安全审查。

    v1.2.0 130 #supply-chain #security #audit #cargo-vet
  13. in-toto

    in-toto的库

    v0.3.1 110 #security #supply-chain #unstable
  14. cackle

    代码ACL检查器

    v0.2.0 #security #supply-chain #api #acl #checker #data-processing #tool
  15. sequoia-git

    管理和执行提交签名策略

    v0.1.0 #git-commit #git-repository #git-version #git #openpgp #signature #supply-chain
  16. rebuilderd

    独立的构建验证守护进程

    v0.20.0 130 #build #daemon #security #verification #independent #reproducible #supply-chain
  17. automataci

    为您的软件开发奠定坚实基础

    v1.7.0 #ci #template #git #repository #continuous-integration #supply-chain #native
  18. supply_poc_again

    用于测试与cargo和crates.io相关的供应链攻击的无用代码

    v0.1.0 #supply-chain #attacks #test #poc #cargo #useless #io
  19. 尝试使用DuckDuckGo进行搜索。搜索.

  20. cargo-spdx

    为包生成SPDX SBOM

    v0.1.0 #spdx #sbom #cargo #supply-chain #cli
  21. grid-sdk

    Hyperledger Grid是一个包含分布式账本组件的供应链解决方案平台。它提供了一系列不断增长的工具,以加速供应链开发。

    v0.3.5 #supply-chain #grid #distributed #ledger #platform #hyperledger #growing
  22. pacman-bintrans-sign

    二进制透明度 - pacman - 签名工具

    v0.4.0 #pacman #arch-linux #transparency #binary #security #signature #supply-chain
  23. oracularhades-mirror-frank_jwt

    仅为减轻针对我的重要代码的供应链攻击而设立的 GildedHonour 的 frank_jwt 镜像,不适用于一般用途

    v3.1.4 #mirror #piece #supply-chain #attacks #important #intended #github
  24. spector-core

    用于生成、验证和验证供应链元数据和框架的工具和库

    v0.0.1 #supply-chain #framework #metadata #documents #tooling #generation #verification