🚀 开源项目

通过生产应用展示安全最佳实践

在Hack23,我们不仅谈论安全——我们通过展示安全控制、合规框架和DevSecOps实践的真实世界实现的开源项目来证明它。每个项目都达到SLSA Level 3供应链安全并维护主动安全监控。

🏛️ 议会透明度工具

🏛️ European Parliament MCP Server

AI驱动的议会数据访问

Model Context Protocol (MCP) server 为AI助手提供对欧洲议会开放数据集的结构化访问。使AI工具能够实时查询欧洲议会议员数据、全体会议、委员会、投票和立法文件。

主要功能:

  • MCP协议集成
  • 欧洲议会议员数据访问
  • 全体会议查询
  • 委员会信息
  • 立法文件搜索
  • 欧洲议会实时数据

🗳️ Riksdagsmonitor

瑞典议会情报平台

Swedish Parliament monitoring platform 追踪立法者、投票记录和议会活动。通过全面的分析和问责指标提供对瑞典政治进程的数据驱动洞察。

主要功能:

  • 瑞典议会监控
  • 立法者追踪
  • 投票记录分析
  • 政治分析
  • 问责指标
  • 开放数据集成

📊 项目概述

项目目的技术状态
Black Trigram教育武术游戏Unity、C#、跨平台🟢 活跃
CIA Compliance Manager安全评估&合规HTML5, JavaScript, PWA🟢 活跃
Citizen Intelligence Agency政治透明度&监控Java, Vaadin, PostgreSQL🟢 活跃
European Parliament MCP ServerAI访问欧洲议会数据TypeScript, Node.js, MCP🟢 活跃
Riksdagsmonitor瑞典议会监控HTML5, CSS3, JavaScript🟢 活跃
EU Parliament MonitorEU Parliament transparency & monitoringHTML5, CSS3, JavaScript🟢 活跃
Lambda in Private VPC企业云架构AWS, CloudFormation, Lambda🟢 活跃

🛠️ 其他项目

☁️ Lambda in Private VPC

用于关键任务应用程序的多区域主动/主动架构,具有接近零的恢复时间、DNS故障转移和AWS Resilience Hub合规性。

Sonar-CloudFormation-Plugin

基于NIST、CWE和ISO标准的安全最佳实践分析AWS CloudFormation模板的SonarQube插件。

CII Badge Security Score

🛡️ 安全和质量标准

🔒 SLSA Level 3

所有旗舰项目都达到软件工件供应链级别(SLSA)Level 3。这通过构建完整性、来源追踪和签名工件保证供应链安全。

📊 OpenSSF Scorecard

使用OpenSSF Scorecard评级进行主动安全监控。自动检查代码审查、依赖更新、分支保护等安全实践。

✅ CII Best Practices

项目获得CII最佳实践徽章。这证明符合文档、安全和质量保证的FOSS最佳实践标准。

🎯 探索我们的项目

每个项目都展示了安全最佳实践、DevSecOps自动化和透明开发流程的实际应用。

🥋 Black Trigram 🔐 Compliance Manager 🔍 CIA Project 🏛️ EU MCP Server 🗳️ Riksdagsmonitor 🏛️ EU Parliament Monitor