SAST: nejlepší aplikace a software
Nástroje pro statické testování bezpečnosti aplikací skenují zdrojový kód a hledají v něm bezpečnostní zranitelnosti ještě před sestavením nebo nasazením aplikace.

SonarCloud
SonarCloud provádí cloudovou statickou analýzu kódu, detekuje chyby, zranitelnosti a technický dluh, a integruje se s GitHub/Bitbucket/Azure DevOps.

Snyk
Snyk je platforma pro vývojáře, která skenuje a pomáhá opravovat zranitelnosti v kódu, open‑source závislostech, kontejnerech a cloud infrastruktuře; integruje se do nástrojů a CI/CD.

Codacy
Codacy provádí automatickou statickou analýzu kódu, kontroluje chyby, bezpečnost, duplikace a metriky kvality v repozitářích a integruje se s git workflow.

Aikido Security
Aikido Security sleduje a hodnotí bezpečnost aplikací a cloudové infrastruktury: SAST, DAST, IaC, CSPM, sken kontejnerů, odhalování tajemství, malware, SBOM a runtime ochrana.

CodeAnt AI
CodeAnt AI automaticky kontroluje a opravuje kvalitu kódu a bezpečnostní chyby (včetně skrytých klíčů a infrastruktury) v každém Pull Requestu; integruje se do CI/CD a IDE.

aiCode.fail
aiCode.fail kontroluje kód generovaný AI na halucinace, chyby, bezpečnostní zranitelnosti a problémy s výkonem a poskytuje zjištění a návrhy na opravu.

Semgrep
Semgrep skenuje první i třetí strany kódu pro bezpečnostní chyby, poskytuje cílené výsledky s hodnocením důvěryhodnosti, integruje se do CI/SCM a umožňuje tvorbu vlastních pravidel.

DeepSource
Nástroj pro analýzu kvality kódu: průběžně kontroluje commity a PR, detekuje a opravuje bezpečnostní chyby, výkonové problémy, antipatterny a rizika bugů.

SolidityScan
Analyzuje kód inteligentních kontraktů (Ethereum a podporované sítě), detekuje zranitelnosti, poskytuje skóre a podrobnou zprávu o bezpečnosti pro opravu a sledování.

Veracode
Veracode provádí bezpečnostní skeny aplikací (SAST, DAST, SCA), poskytuje nástroje pro nápravu zranitelností a integruje se do CI/CD.

The Code Registry
Registr kódu bezpečně zálohuje repozitáře, provádí bezpečnostní a licenční skeny, analýzu složitosti, zálohu Git historie a generuje srovnávací reporty pro správu softwaru.

CodeThreat
CodeThreat je AI platforma pro zabezpečení kódu: provádí kontextové SAST s víceagentními modely, snižuje falešné poplachy, integruje se do CI/CD; nasazení SaaS nebo on‑prem.

Contrast Security
Contrast Security je platforma pro zabezpečení aplikací, která v reálném čase analyzuje kód a provoz, identifikuje zranitelnosti, blokuje útoky a poskytuje přehled pro vývoj a provoz.

Cycode
Cycode poskytuje end-to-end zabezpečení softwarového dodavatelského řetězce: integruje se do CI/CD a infrastruktury, zjišťuje hardcoded secrets, IAC misconfigurace, úniky kódu, spravuje SBOM a sleduje integritu kódu.

DerSecur
DerSecur provádí testy zabezpečení aplikací: statická i dynamická analýza, analýza závislostí a binárních souborů; podporuje CI/CD integraci a on‑prem nasazení.

Apiiro
Apiiro spravuje bezpečnost aplikací a softwarového dodavatelského řetězce: analyzuje zdrojový kód a runtime kontext, priorizuje rizika, navrhuje opravy a integruje se do vývojových nástrojů.

Corgea
Corgea automaticky analyzuje zdrojový kód, detekuje bezpečnostní chyby a navrhuje nebo aplikuje opravy, integruje se do vývojových workflow pro snadnější správu zranitelností.

AIVory
AIVory skenuje AI‑generovaný kód v reálném čase (v IDE nebo přes MCP agenta) na porušení pravidel jako OWASP, GDPR a SOC2; placené verze pokrývají 18+ standardů a detekci AI kódu.

VibeScan
VibeScan analyzuje kód vytvořený AI na zranitelnosti, chyby kvality a výkonu, navrhuje opravy a umožňuje jejich automatické nasazení přes web, CLI nebo API.

ZeroPath
ZeroPath automaticky detekuje, ověřuje a navrhuje/předkládá opravy zranitelností v kódu; lze jej propojit se SAST nástroji a ovládat přirozenými příkazy v PR.

SourceCraft
Platforma pro vývoj softwaru se správou Git repozitářů, kontrolou kódu, testováním, CI/CD, nasazením, zabezpečením a AI asistentem pro programování.

Codity
Codity analyzuje kód a jeho změny, kontroluje pull requesty, odhaluje chyby a bezpečnostní rizika a pomáhá týmům sledovat závislosti, kvalitu a příčiny problémů.

Codaro
Codaro provádí lokální kontrolu kódu v IDE a před pull requestem odhaluje bezpečnostní chyby, logické chyby a halucinace AI.

CodeReviewBot
CodeReviewBot automaticky kontroluje pull requesty na GitHubu, detekuje chyby, bezpečnostní i výkonové problémy a poskytuje kontextovou zpětnou vazbu ke změnám kódu.