Back to Topics Directory
Topic Hub

#sast (20 Repositories)

Ranked open-source repositories tagged with #sast, scored by pull request acceptance likelihood and maintainer engagement velocity.

Topic Avg Merge Rate

37.7%

Avg Review Latency

25.6h

Filter by language

20 repositories tagged #sast

B TierTypeScript 112 8 GFIs

arthurpanhku/dvalincode

Approvable, local-first AI coding agent for regulated teams: policy controls, governed MCP, evidence packs, audit trails, secure remediation, and any OpenAI-compatible model.

86.7%
Merge Rate
4h
First Review
100%
1st-Timers
1
Maintainers
S TierTypeScript 286 1 GFIs

NodeSecure/js-x-ray

JavaScript & Node.js open-source SAST scanner. A static analyser for detecting most common malicious patterns 🔬.

93.5%
Merge Rate
14h
First Review
83%
1st-Timers
3
Maintainers
A TierPython 543

duriantaco/skylos

Open source local-first PR scanner that finds dead code, security bugs, secrets, quality regressions, and AI-code mistakes before merge. For first timers refer to https://duriantaco.github.io/skylos/repo-map/

98.0%
Merge Rate
4d
First Review
100%
1st-Timers
3
Maintainers
A TierKotlin 146

seqra/opentaint

The open source taint analysis engine for the AI era. A formal dataflow analysis tool you can customize and self-host, built so AI agents drive your application security analysis without burning tokens on every scan. AI-ready open source alternative to Semgrep Pro and CodeQL.

88.0%
Merge Rate
5d
First Review
71%
1st-Timers
5
Maintainers
A TierPython 682

awslabs/automated-security-helper

ASH is an extensible, open source SAST, SCA, and IaC security scanner orchestration engine.

78.2%
Merge Rate
1d
First Review
100%
1st-Timers
6
Maintainers
B TierPython 194

Agent-Field/sec-af

AI-native code security auditor on AgentField that proves exploitability with verdicts, traces, and actionable evidence.

60.0%
Merge Rate
16h
First Review
100%
1st-Timers
1
Maintainers
B TierGo 165

MustacheCase/zanadir

zanadir is an open-source CLI tool that analyzes GitHub repositories and suggests open-source tools to enhance CI/CD best practices.

50.0%
Merge Rate
-
First Review
100%
1st-Timers
0
Maintainers
B TierPython 188

sjkim1127/Reversecore_MCP

A security-first MCP server that empowers AI agents to perform automated reverse engineering, malware analysis, forensics, vulnerability research, and SAST — powered by Radare2, YARA, LIEF, Capstone, and more.

66.7%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
B TierPython 386

openhackai/OpenHack

Open Source Agentic Security Scanner

33.3%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
C TierGo 497

DeepSourceCorp/globstar

Globstar is a fast, feature-rich, and open-source static analysis toolkit for writing and running code checkers. Based on tree-sitter.

100.0%
Merge Rate
6d
First Review
100%
1st-Timers
1
Maintainers
D TierOCOCaml 16.4k 1 GFIs

semgrep/semgrep

Lightweight static analysis for many languages. Find bug variants with patterns that look like source code.

0.0%
Merge Rate
3d
First Review
0%
1st-Timers
29
Maintainers
D TierGo 1.3k

ZupIT/horusec

Horusec is an open source tool that improves identification of vulnerabilities in your project with just one command.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 100

DataDog/datadog-saist

AI-native SAST

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 1.5k

controlplaneio/kubesec

Security risk analysis for Kubernetes resources

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierRust 288

0sec-labs/foxguard

A fast universal code security scanner, written in Rust. Batteries included: supports 14 languages, TUI for triage, secrets, post-quantum audits, diff-aware scans and more 𓃥

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJava 491

alipay/ant-application-security-testing-benchmark

xAST评价体系,让安全工具不再“黑盒”. The xAST evaluation benchmark makes security tools no longer a "black box".

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierTypeScript 120

agentgg-dev/agentgg

Open source agentic SAST. The engine behind hundreds of disclosed zero-days. 100+ AI security agents, any repo or PR diff, bring your own model.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 341

BytecodeDL/ByteCodeDL

A declarative static analysis tool for jvm bytecode based Datalog like CodeQL

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 100

cycodehq/cycode-cli

Boost security in your dev lifecycle via SAST, SCA, Secrets & IaC scanning

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierKotlin 255

Feysh-Group/corax-community

Corax for Java: A general static analysis framework for java code checking.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
Best Sast Open Source Repositories & C-Rank™ | GetMerged