awesome-repositories.com
Blog
awesome-repositories.com

Descubre los mejores repositorios open-source con nuestra búsqueda potenciada por IA.

ExplorarBúsquedas curadasAlternativas open-sourceSoftware autohospedableBlogMapa del sitio
ProyectoAcerca deCómo clasificamosPrensaServidor MCP
Aviso legalPrivacidadTérminos
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

1 repositorio

Awesome GitHub RepositoriesBill of Materials Validation

Validates generated AI Bill of Materials against security policies to ensure AI-generated components are secure.

Distinct from AI-Generated Code Validation: Distinct from AI-Generated Code Validation: focuses on validating the AI-BOM inventory specifically, rather than static analysis of the code itself.

Explore 1 awesome GitHub repository matching security & cryptography · Bill of Materials Validation. Refine with filters or upvote what's useful.

Awesome Bill of Materials Validation GitHub Repositories

Encuentra los mejores repositorios con IA.Buscaremos los repositorios que mejor coincidan usando IA.
  • lyft/cartographyAvatar de lyft

    lyft/cartography

    3,926Ver en GitHub↗

    Cartography es un framework de visualización de infraestructura y análisis de seguridad basado en grafos. Ingiere datos de diversos proveedores de nube, identidad y software-as-a-service para modelar relaciones complejas entre recursos, usuarios y hallazgos de seguridad dentro de una base de datos de grafos centralizada. Al mapear estas interdependencias, la plataforma permite a las organizaciones obtener visibilidad de su entorno e identificar posibles riesgos de seguridad mediante consultas de recorrido de grafos. La plataforma se distingue por su normalización basada en ontologías y correlación de entidades multiplataforma, que mapean datos heterogéneos de múltiples fuentes en un modelo unificado y consistente. Emplea pipelines de ingestión modulares y filtrado basado en esquemas para mantener este grafo, asegurando que los datos de infraestructura permanezcan precisos mediante la poda automatizada basada en el estado de nodos obsoletos. Este enfoque permite el descubrimiento de rutas de ataque complejas y configuraciones de seguridad erróneas que abarcan sistemas dispares de nube, dispositivos y gestión de identidades. Más allá del modelado central, el sistema proporciona capacidades extensas para el inventario de activos, gobernanza de identidades y análisis de la cadena de suministro de software. Admite una amplia gama de integraciones, incluyendo recursos de computación y redes nativos de la nube, telemetría de gestión de endpoints y metadatos del ciclo de vida de desarrollo. Los usuarios pueden extender la funcionalidad de la plataforma definiendo reglas de seguridad personalizadas, añadiendo trabajos de análisis de datos especializados o integrando nuevas fuentes de inteligencia a través de su framework modular. El proyecto está implementado en Python y proporciona documentación para configurar módulos de ingestión y definir consultas de grafos personalizadas.

    Ingests reports to create a graph of scanned targets and their components anchored to container images.

    Python
    Ver en GitHub↗3,926
  1. Home
  2. Security & Cryptography
  3. AI-Generated Code Validation
  4. Bill of Materials Validation

Explorar subetiquetas

  • AI Bill of Materials InventoryIngests reports to create a graph of scanned targets and their components anchored to container images. **Distinct from Bill of Materials Validation:** Distinct from Bill of Materials Validation: focuses on inventory and graph-based mapping of AI-BOMs rather than policy validation.