awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descubre los mejores repositorios open-source con nuestra búsqueda potenciada por IA.

ExplorarBúsquedas curadasAlternativas open-sourceSoftware autohospedableBlogMapa del sitio
ProyectoAcerca deCómo clasificamosPrensaServidor MCP
Aviso legalPrivacidadTérminos
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·
ossf avatar

ossf/scorecard

0
View on GitHub↗
5,527 estrellas·665 forks·Go·Apache-2.0·4 vistasscorecard.dev↗

Scorecard

Scorecard es un escáner de seguridad de código abierto y herramienta de análisis de la cadena de suministro de software que evalúa la postura de seguridad de los proyectos calculando métricas de riesgo basadas en mejores prácticas. Funciona como un panel de salud de seguridad, visualizando brechas de seguridad mediante puntuaciones e insignias para ayudar a los mantenedores a identificar vulnerabilidades.

El proyecto proporciona un sistema para monitorear la seguridad del repositorio a través de un auditor de seguridad de GitHub Action que alerta a los mantenedores cuando las puntuaciones de seguridad caen. También ofrece un mecanismo para la guía de remediación de vulnerabilidades, mapeando las brechas de seguridad identificadas a instrucciones prescriptivas para mejorar las prácticas de desarrollo.

La herramienta cubre una amplia superficie de capacidades, incluyendo auditoría de seguridad de código abierto, automatización de seguridad CI/CD y el análisis de repositorios de terceros para evaluar el riesgo antes de la integración. Admite varias interfaces para la interacción, incluyendo una interfaz de línea de comandos para escaneo y una interfaz REST para recuperar métricas de seguridad precalculadas.

Features

  • Open Source Security Scanners - Evaluates the security posture of open source projects by calculating risk metrics based on industry best practices.
  • Security Posture Checklists - Evaluates source code and build processes to generate an aggregate security score and risk level.
  • Security Auditors - Provides a GitHub Action that monitors repository changes and alerts maintainers when security scores drop.
  • CI/CD Security Metrics Automation - Integrates security health checks into CI pipelines to detect regressions and alert maintainers.
  • Open Source Security - Evaluates the security posture of open source projects by scanning code and build processes.
  • Security Guides - Provides specific prompts and instructions to resolve identified security gaps.
  • Repository Security Health Tracking - Tracks security scores over time using automated badges and reports to maintain project posture.
  • Remediation Guidance - Maps security failures to prescriptive instructions to help maintainers improve their project's security posture.
  • Software Supply Chain Security - Analyzes third party dependencies and repositories to assess risk in the software supply chain.
  • Third Party Dependency Risk Assessment - Scans third-party repositories to assess their security posture before they are added as dependencies.
  • Security Findings Visualizations - Renders detailed graphical security analyses to help users identify and resolve security gaps.
  • Visual Badges - Generates auto-updating visual badges for project documentation to represent security ratings.
  • Repository Content Scanning - Enables security analysis of target projects via a terminal interface using repository links.
  • CLI Scanning Interfaces - Provides a command line interface to execute security evaluations on target projects.
  • Security Analysis Dashboards - Visualizes security gaps through scores, badges, and remediation guidance via a dedicated reporting interface.
  • Security Monitoring - Integrates security scanning into version control workflows to issue alerts on repository changes.
  • Automated Security Scan Triggers - Automates security scans on every code commit through CI pipelines to alert maintainers of regressions.
  • GitHub Actions - Integrates security checks as a GitHub Action workflow step for immediate feedback on changes.
  • Security Automation Tools - Automates analysis of the security posture of open source projects.
  • Application Security - Provides security health metrics for open source projects.
  • Security and Vulnerability Scanning - Provides security health metrics for open source projects.

Historial de estrellas

Gráfico del historial de estrellas de ossf/scorecardGráfico del historial de estrellas de ossf/scorecard

Búsqueda con IA

Explora más repositorios increíbles

Describe lo que necesitas en lenguaje sencillo: la IA clasifica miles de proyectos open-source curados por relevancia.

Start searching with AI

Preguntas frecuentes

¿Qué hace ossf/scorecard?

Scorecard es un escáner de seguridad de código abierto y herramienta de análisis de la cadena de suministro de software que evalúa la postura de seguridad de los proyectos calculando métricas de riesgo basadas en mejores prácticas. Funciona como un panel de salud de seguridad, visualizando brechas de seguridad mediante puntuaciones e insignias para ayudar a los mantenedores a identificar vulnerabilidades.

¿Cuáles son las características principales de ossf/scorecard?

Las características principales de ossf/scorecard son: Open Source Security Scanners, Security Posture Checklists, Security Auditors, CI/CD Security Metrics Automation, Open Source Security, Security Guides, Repository Security Health Tracking, Remediation Guidance.

¿Qué alternativas de código abierto existen para ossf/scorecard?

Las alternativas de código abierto para ossf/scorecard incluyen: kubescape/kubescape — Kubescape is a Kubernetes security posture management platform designed to scan clusters, manifests, and images for… github/advisory-database — The advisory database is a centralized repository and intelligence platform designed to aggregate, normalize, and… snyk/snyk — Snyk is an application security testing platform designed to identify and remediate vulnerabilities across source… lyft/cartography — Cartography is a graph-based infrastructure visualization and security analysis framework. It ingests data from… 1n3/sn1per — Sn1per is a vulnerability management platform and penetration testing orchestrator designed to automate… anchore/grype — Grype is a command-line security scanner designed to identify known vulnerabilities within container images,…

Alternativas open-source a Scorecard

Proyectos open-source similares, clasificados según cuántas características comparten con Scorecard.
  • kubescape/kubescapeAvatar de kubescape

    kubescape/kubescape

    11,489Ver en GitHub↗

    Kubescape is a Kubernetes security posture management platform designed to scan clusters, manifests, and images for misconfigurations, vulnerabilities, and compliance risks. It functions as a comprehensive security suite incorporating a compliance scanner, a container image vulnerability scanner, an admission controller for policy enforcement, and a runtime security monitor. The platform distinguishes itself through runtime-aware vulnerability filtering, which maps libraries loaded in memory to determine if vulnerabilities are actually reachable. It also integrates with AI assistants via a Mo

    Gobest-practicedevopskubernetes
    Ver en GitHub↗11,489
  • github/advisory-databaseAvatar de github

    github/advisory-database

    2,337Ver en GitHub↗

    The advisory database is a centralized repository and intelligence platform designed to aggregate, normalize, and track security vulnerability data across diverse open source software ecosystems. It functions as a unified source of truth for security advisories, providing machine-readable records that help developers and automated tools identify and manage threats within their software supply chains. The platform distinguishes itself by utilizing a version-controlled, git-based storage model that relies on pull-request-driven workflows for community curation and verification. By enforcing a s

    Ver en GitHub↗2,337
  • lyft/cartographyAvatar de lyft

    lyft/cartography

    3,926Ver en GitHub↗

    Cartography is a graph-based infrastructure visualization and security analysis framework. It ingests data from diverse cloud, identity, and software-as-a-service providers to model complex relationships between resources, users, and security findings within a centralized graph database. By mapping these interdependencies, the platform enables organizations to gain visibility into their environment and identify potential security risks through graph traversal queries. The platform distinguishes itself through its ontology-based normalization and cross-platform entity correlation, which map he

    Python
    Ver en GitHub↗3,926
  • snyk/snykAvatar de snyk

    snyk/snyk

    5,586Ver en GitHub↗

    Snyk is an application security testing platform designed to identify and remediate vulnerabilities across source code, open-source dependencies, container images, and infrastructure-as-code configurations. It functions as a comprehensive security workflow automation tool, utilizing a static analysis engine and dependency graph mapping to detect security flaws and license compliance issues throughout the software development lifecycle. The platform distinguishes itself through agentic workflow orchestration and an automated remediation pipeline that generates and submits pull requests to patc

    TypeScript
    Ver en GitHub↗5,586
  • Ver las 30 alternativas a Scorecard→