<?xml version="1.0" encoding="UTF-8"?>
<resources count="25">
  <resource slug="mcp-snyk" kind="mcp-server" stars="5663"><name>Snyk MCP</name><url>https://snyk.io</url><description>Security scanning MCP.</description></resource>
  <resource slug="snyk" kind="security-tool|api-service" stars="5663"><name>Snyk</name><url>https://snyk.io</url><description>SAST/SCA/secret scanning platform + MCP + CLI.</description></resource>
  <resource slug="strix" kind="security-tool"><name>Strix</name><url>https://strix.ai</url><description>Autonomous AI penetration testing.</description></resource>
  <resource slug="sonarqube" kind="security-tool"><name>SonarQube</name><url>https://www.sonarsource.com/products/sonarqube</url><description>Code quality + security analysis platform.</description></resource>
  <resource slug="trivy" kind="security-tool"><name>Trivy</name><url>https://trivy.dev</url><description>Container + IaC + dependency scanner.</description></resource>
  <resource slug="owasp-zap" kind="security-tool"><name>OWASP ZAP</name><url>https://www.zaproxy.org</url><description>The Zed Attack Proxy — DAST.</description></resource>
  <resource slug="nuclei" kind="security-tool"><name>Nuclei</name><url>https://github.com/projectdiscovery/nuclei</url><description>Template-based vuln scanner.</description></resource>
  <resource slug="codeql" kind="security-tool"><name>CodeQL</name><url>https://codeql.github.com</url><description>GitHub's semantic code analysis.</description></resource>
  <resource slug="checkov" kind="security-tool"><name>Checkov</name><url>https://www.checkov.io</url><description>IaC security scanning.</description></resource>
  <resource slug="bandit" kind="security-tool"><name>Bandit</name><url>https://github.com/PyCQA/bandit</url><description>Python security linter.</description></resource>
  <resource slug="trufflehog" kind="security-tool"><name>TruffleHog</name><url>https://github.com/trufflesecurity/trufflehog</url><description>Find leaked credentials.</description></resource>
  <resource slug="grype" kind="security-tool"><name>Grype</name><url>https://github.com/anchore/grype</url><description>Vuln scanner for images + filesystems.</description></resource>
  <resource slug="osv-scanner" kind="security-tool"><name>OSV-Scanner</name><url>https://github.com/google/osv-scanner</url><description>Google's vuln database scanner.</description></resource>
  <resource slug="bearer" kind="security-tool"><name>Bearer</name><url>https://github.com/Bearer/bearer</url><description>Privacy + security SAST.</description></resource>
  <resource slug="mobsf" kind="security-tool"><name>MobSF</name><url>https://mobsf.github.io/Mobile-Security-Framework-MobSF</url><description>Mobile app security framework.</description></resource>
  <resource slug="horusec" kind="security-tool"><name>Horusec</name><url>https://github.com/ZupIT/horusec</url><description>SAST + secrets + deps orchestrator.</description></resource>
  <resource slug="npm-audit" kind="security-tool"><name>npm audit</name><url>https://docs.npmjs.com/cli/v10/commands/npm-audit</url><description>Built-in npm dependency audit.</description></resource>
  <resource slug="cargo-audit" kind="security-tool"><name>cargo audit</name><url>https://github.com/rustsec/rustsec</url><description>RustSec advisory scanner.</description></resource>
  <resource slug="ala-dependency-doctor" kind="skill-source" stars="138862"><name>dependency-doctor skill</name><url>https://github.com/Shubhamsaboo/awesome-llm-apps/tree/main/agent_skills/dependency-doctor</url><description>Skill: diagnose and fix dependency issues.</description></resource>
  <resource slug="snyk-code" kind="security-tool|skill-source" stars="5663"><name>Snyk</name><url>https://snyk.io</url><description>SAST/SCA/secret scanning + MCP + CLI.</description></resource>
  <resource slug="strix-pentest-skill" kind="skill-source"><name>Penetration testing with Strix</name><url>https://github.com/t3ratech/t3rnel</url><description>Autonomous AI pentest skill — exploits and proves vulns (OWASP+).</description></resource>
  <resource slug="strix-find-vulns-skill" kind="skill-source"><name>Find security vulnerabilities (Strix)</name><url>https://github.com/t3ratech/t3rnel</url><description>White-box security review + live exploit proofs.</description></resource>
  <resource slug="strix-fix-vulns-skill" kind="skill-source"><name>Fix security vulnerabilities (Strix)</name><url>https://github.com/t3ratech/t3rnel</url><description>Root-cause remediation flow for pentest findings.</description></resource>
  <resource slug="semgrep" kind="security-tool|skill-source"><name>Semgrep</name><url>https://semgrep.dev</url><description>Static analysis rule engine.</description></resource>
  <resource slug="gitleaks" kind="security-tool|skill-source"><name>Gitleaks</name><url>https://github.com/gitleaks/gitleaks</url><description>Secret scanning for repos.</description></resource>
</resources>