ForgeGuardian představuje lokální skener dodavatelského řetězce pro běžné balíčky i AI projekty. Dokumentace uvádí osm skenovacích enginů, podporu devíti ekosystémů a více než 223 detekčních signatur. Nástroj kombinuje kontrolu známých zranitelností, škodlivých instalačních skriptů, typosquattingu, prompt injection v MCP nástrojích a nebezpečných vah modelů. Umí pracovat offline a nabízí také tvorbu SBOM, pravidla jako kód, ověřování přes Sigstore, webhooky a napojení na CI/CD. Součástí je volitelná AI analýza nálezů a návrhy oprav. Jde o mladý open-source projekt, takže uvedený rozsah funkcí je třeba chápat jako stav popsaný autory repozitáře, nikoli jako nezávislý bezpečnostní audit. Vývojáři ho mohou spustit lokálně před odesláním změn do sdíleného repozitáře.

Radyz

Radyz publikuje komentáře a praktické texty o AI nástrojích, ChatGPT, Claude a dění kolem OpenAI a Anthropicu. Na webu se soustředí na srozumitelný výklad, vlastní zkušenost a důraz na to, co je pro čtenáře skutečně užitečné.