🚀 开源项目
通过生产应用展示安全最佳实践
在Hack23,我们不仅谈论安全——我们通过展示安全控制、合规框架和DevSecOps实践的真实世界实现的开源项目来证明它。每个项目都达到SLSA Level 3供应链安全并维护主动安全监控。
🌟 精选项目
🥋 Black Trigram (흑괘)
旗舰教育游戏项目
逼真的3D精确战斗模拟器受传统韩国武术启发。包含70个解剖要穴、5个不同的战士原型和真实的战斗技术。
主要功能:
- 70个解剖学要害点
- 5个独特战士原型
- 正宗韩国武术技术
- 渐进式技能习得系统
- 历史训练场景
- 跨平台支持
🔐 CIA Compliance Manager
企业安全评估平台
全面的安全评估平台用于评估机密性、完整性和可用性(CIA三要素)。提供交互式仪表板、差距分析和合规映射。
主要功能:
- CIA三元组评估框架
- 合规差距分析
- 交互式安全仪表板
- 风险评估矩阵
- 报告生成
- 最佳实践建议
🔍 Citizen Intelligence Agency
政治透明度平台
开源情报(OSINT)平台用于瑞典的政治透明度。跟踪政治家和政党活动,可视化15年以上的议会数据。
主要功能:
- 政治家跟踪 & 分析
- 议会投票记录
- 政党绩效指标
- 政府文件分析
- 数据可视化仪表板
- 历史趋势分析
🏛️ EU Parliament Monitor
European Parliament Intelligence Platform
Open-source European Parliament Intelligence Platform monitoring political activity at the EU level with systematic transparency. Comprehensive tracking of MEPs, plenary sessions, committees, legislative documents, and voting records.
Key Features:
- MEP Monitoring
- Plenary Session Tracking
- Committee Monitoring
- Legislative Document Search
- Voting Records Analysis
- MCP Server AI Integration
🏛️ 议会透明度工具
🏛️ European Parliament MCP Server
AI驱动的议会数据访问
Model Context Protocol (MCP) server 为AI助手提供对欧洲议会开放数据集的结构化访问。使AI工具能够实时查询欧洲议会议员数据、全体会议、委员会、投票和立法文件。
主要功能:
- MCP协议集成
- 欧洲议会议员数据访问
- 全体会议查询
- 委员会信息
- 立法文件搜索
- 欧洲议会实时数据
🗳️ Riksdagsmonitor
瑞典议会情报平台
Swedish Parliament monitoring platform 追踪立法者、投票记录和议会活动。通过全面的分析和问责指标提供对瑞典政治进程的数据驱动洞察。
主要功能:
- 瑞典议会监控
- 立法者追踪
- 投票记录分析
- 政治分析
- 问责指标
- 开放数据集成
📊 项目概述
| 项目 | 目的 | 技术 | 状态 |
|---|---|---|---|
| Black Trigram | 教育武术游戏 | Unity、C#、跨平台 | 🟢 活跃 |
| CIA Compliance Manager | 安全评估&合规 | HTML5, JavaScript, PWA | 🟢 活跃 |
| Citizen Intelligence Agency | 政治透明度&监控 | Java, Vaadin, PostgreSQL | 🟢 活跃 |
| European Parliament MCP Server | AI访问欧洲议会数据 | TypeScript, Node.js, MCP | 🟢 活跃 |
| Riksdagsmonitor | 瑞典议会监控 | HTML5, CSS3, JavaScript | 🟢 活跃 |
| EU Parliament Monitor | EU Parliament transparency & monitoring | HTML5, CSS3, JavaScript | 🟢 活跃 |
| Lambda in Private VPC | 企业云架构 | AWS, CloudFormation, Lambda | 🟢 活跃 |
🛠️ 其他项目
☁️ Lambda in Private VPC
用于关键任务应用程序的多区域主动/主动架构,具有接近零的恢复时间、DNS故障转移和AWS Resilience Hub合规性。
Sonar-CloudFormation-Plugin
基于NIST、CWE和ISO标准的安全最佳实践分析AWS CloudFormation模板的SonarQube插件。
🛡️ 安全和质量标准
🔒 SLSA Level 3
所有旗舰项目都达到软件工件供应链级别(SLSA)Level 3。这通过构建完整性、来源追踪和签名工件保证供应链安全。
📊 OpenSSF Scorecard
使用OpenSSF Scorecard评级进行主动安全监控。自动检查代码审查、依赖更新、分支保护等安全实践。
✅ CII Best Practices
项目获得CII最佳实践徽章。这证明符合文档、安全和质量保证的FOSS最佳实践标准。
🎯 探索我们的项目
每个项目都展示了安全最佳实践、DevSecOps自动化和透明开发流程的实际应用。