
Proyecto
Dockerscan
Escáner de seguridad enterprise para contenedores Docker. Detecta vulnerabilidades, analiza configuraciones y previene fugas de secretos en tiempo real. +1,400 estrellas.
Código abierto
He publicado más de cien herramientas de código abierto a lo largo de los años.
Aquí pongo solo unas pocas, las que más se usan: seguridad, APIs y rendimiento.

Proyecto
Escáner de seguridad enterprise para contenedores Docker. Detecta vulnerabilidades, analiza configuraciones y previene fugas de secretos en tiempo real. +1,400 estrellas.

Proyecto
Task manager distribuido para Python Asyncio de alto rendimiento. Procesamiento masivo de eventos en tiempo real con escalado horizontal. Alternativa moderna a Celery sin overhead. +400 estrellas.

Proyecto
Escáner de seguridad para WordPress: núcleo, plugins y temas contrastados contra una base de CVE local que se actualiza a diario. Sin API key, sin enviar datos a terceros. +380 estrellas.

Proyecto
Colección enterprise de payloads para pentesting de bases NoSQL (MongoDB, Cassandra, CouchDB, Redis). Usada en bug bounties con hallazgos críticos de hasta $50K. +370 estrellas. Referencia mundial.

Proyecto
Escáner enterprise de buckets S3 mal configurados. Previene fugas de datos y multas GDPR millonarias. Detecta información médica, backups y datos confidenciales expuestos. +230 estrellas.

Proyecto
Generación automática de documentación OpenAPI/Swagger para APIs aiohttp de alto rendimiento. Reduce tiempo de documentación en un 90%. Usado en APIs con millones de peticiones diarias. +180 estrellas.

Proyecto
Framework de pentesting especializado en Message Queues (RabbitMQ, Redis, Kafka). Detecta configuraciones inseguras en sistemas financieros críticos. Previene inyección de mensajes maliciosos. +150 estrellas.

Proyecto
Análisis estático de seguridad para Dockerfiles en segundos. Detecta secretos hardcodeados, privilegios excesivos y software desactualizado antes del build. Integración CI/CD. +95 estrellas.

Proyecto
Tienda web en NodeJS con vulnerabilidades reales en el código, no simuladas, para medir analizadores de seguridad y practicar pentesting. OWASP Top 10. 480 estrellas.

Proyecto
Sistema de caché para servidores aiohttp

Proyecto
Convierte reportes XML de OpenVAS en informes profesionales

Proyecto
URL shortener propio, sin dependencias externas, autoalojado. Ligero, rápido, fácil de desplegar. 43 estrellas.

Proyecto
Herramienta anti-hacking para Redis. Detecta y bloquea ataques contra instancias Redis expuestas. 31 estrellas.

Proyecto
Panel de logs en tiempo real que se levanta con un docker run: filtros, búsqueda, agrupación y PWA para el móvil. Para quien no necesita Kibana. 26 estrellas.

Proyecto
Configuración Docker anti-hacking para WordPress. Hardening automatizado con nmap, wpscan y plecost. 13 estrellas.

Proyecto
Lightweight API Specification for Intelligent Systems. Reduce el overhead de tokens en LLMs un 85% frente a OpenAPI. Con paper publicado en arXiv. 12 estrellas.

Proyecto
Configuración segura de Nginx para WordPress en Docker. Herramientas anti-hacking desplegadas automáticamente. 12 estrellas.

Proyecto
Backup en tiempo real de datos Redis a S3. Usa asyncio para no impactar el rendimiento. 11 estrellas.