تخطَّ إلى المحتوى
QuenchWorks

خارطة الطريق

ما هو مطروح، وما هو التالي

195 قاعدة بيانات وأداة مُحصّنة ومطروحة اليوم. في الأسفل ما هو في الطريق، خيارات OSI النظيفة أولًا. كل مُدخَل مبني من المصدر على Wolfi، ومفحوص حتى صفر ثغرات قابلة للإصلاح، وموقّع، ومثبّت بالبصمة الرقمية قبل أن ينتقل إلى المتاح.

195/451
43% مطروح
19543%
مطروح
22149%
على خارطة الطريق
358%
محجوبة

المتاح الآن

195

تحليلي

1

التطبيقات والإنتاجية

13

صورة أساس

1

أداة بناء

7

CI/CD والسجلّ

12

تخزين مؤقت

5

تنسيق

5

التنسيق والشبكة

3

Database

1

قواعد البيانات والمحرّكات

2

Developer tools / IDE

1

مستندي

5

بوابة

9

Git

2

GitOps

2

رسم بياني

1

الهوية

6

بيئة تشغيل لغة

13

Machine learning & AI

3

الوسائط والبثّ

3

المراسلة

11

المقاييس/المُصدّر

4

تخزين الكائنات

3

القابلية للمراقبة

18

PaaS

2

سجلّ

9

علائقي

7

أساس بيئة التشغيل

4

بحث

6

البحث والمتّجهات

1

الأسرار

2

الأسرار والهوية

2

الأمن وسلسلة التوريد

13

التخزين والمنصّة

3

السلاسل الزمنية

4

متّجهي

1

أعمدة عريضة

2

سير العمل

8

محجوبة — مبنية، غير مطروحة

35

تُبنى وتُختبر بنجاح لكنها لا تصل بعد إلى صفر ثغرات قابلة للإصلاح — إذ يثبّت التطبيق أو أساسه اعتمادية دون الإصدار الذي يُصلح ثغرة معروفة، فنحجبها بدل طرح صورة مُعرّضة. تعود كل واحدة تلقائيًا فور إصدار المنبع للإصلاح. اضغط لماذا محجوبة؟ لمعرفة التثبيت الدقيق.

التطبيقات والإنتاجية

6
  • Apache Supersetمحجوبة

    منصّة استكشاف بيانات ولوحات معلومات لذكاء الأعمال (BI) مدعومة بقاعدة بيانات بيانات وصفية (metadata) وRedis.

    التطبيقات والإنتاجيةApache-2.0
  • Flociمحجوبة

    محاكي AWS محلي ذاتي الاستضافة (بلغة Java)، بديل لـ LocalStack Community بعد إيقافه في 2026. الخدمات العاملة داخل العملية (S3 وDynamoDB وSQS وSNS وIAM) تعمل مُحصَّنة بصلاحيات غير الجذر (nonroot)؛ أما الخدمات المعتمِدة على Docker (Lambda وRDS وECS وEKS) فتحتاج مقبس Docker المضيف وصلاحيات الجذر، ولذلك تقع خارج النموذج المُحصَّن.

    التطبيقات والإنتاجيةMIT
  • Floci (full)محجوبة

    Opt-in, NON-hardened companion to the floci image: it runs as root and expects the host Docker socket mounted, which lets it emulate all 65 of Floci's AWS services including the 10 Docker-backed ones (Lambda, RDS, ElastiCache, MSK, ECS, EKS, OpenSearch, ECR, DocumentDB, Neptune).

    التطبيقات والإنتاجيةMIT
  • Ghostمحجوبة

    منصّة نشر ونشرات إخبارية بلغة Node.js مدعومة بـ MySQL أو MariaDB.

    التطبيقات والإنتاجيةMIT
  • Matomoمحجوبة

    منصّة تحليلات ويب تحترم الخصوصية بلغة PHP مدعومة بـ MySQL أو MariaDB.

    التطبيقات والإنتاجيةGPL-3.0-only
  • Nextcloudمحجوبة

    حزمة مزامنة ملفات ومشاركة وتعاون ذاتية الاستضافة بلغة PHP مدعومة بـ PostgreSQL أو MariaDB.

    التطبيقات والإنتاجيةAGPL-3.0-only

CI/CD والسجلّ

2
  • Gitnessمحجوبة

    استضافة Git ذاتية مع مسارات مدمجة، من Harness.

    CI/CD والسجلّApache-2.0
  • Jenkinsمحجوبة

    خادم أتمتة قابل للتوسّع للتكامل والتسليم المستمرين.

    CI/CD والسجلّMIT

تنسيق

1
  • Apache ZooKeeperمحجوبة

    Centralized coordination service for distributed systems, providing configuration, naming, leader election, and synchronization primitives.

    تنسيقApache-2.0

مستندي

1
  • FerretDBمحجوبة

    MongoDB-compatible document database that translates the MongoDB wire protocol onto PostgreSQL via the DocumentDB extension.

    مستنديApache-2.0

رسم بياني

1
  • Neo4jمحجوبة

    Graph database for highly connected data, queried with Cypher for traversals and relationship-heavy workloads.

    رسم بيانيGPL-3.0-only

الهوية

3
  • Autheliaمحجوبة

    بوابة مصادقة ومصادقة ثنائية (2FA) للوكلاء العكسيين (reverse proxies).

    الهويةApache-2.0
  • Keycloakمحجوبة

    Open-source identity and access management server providing SSO, user federation, and OAuth2/OIDC and SAML for apps and APIs.

    الهويةApache-2.0
  • ZITADELمحجوبة

    Cloud-native identity and access management (IAM) with OIDC/OAuth2/SAML, multi-tenancy, and a built-in admin console.

    الهويةAGPL-3.0-only

المراسلة

3
  • Apache Kafkaمحجوبة

    Distributed event-streaming platform for high-throughput, durable, replayable publish-subscribe pipelines and stream processing.

    المراسلةApache-2.0
  • Apache Pulsarمحجوبة

    Cloud-native distributed messaging and streaming platform with multi-tenancy, geo-replication, and tiered storage that separates compute from storage.

    المراسلةApache-2.0
  • Mattermostمحجوبة

    منصّة محادثة جماعية ذاتية الاستضافة؛ خادم Team Edition مرخّص بـ Apache-2.0 ويعمل على PostgreSQL.

    المراسلةAGPL-3.0-only

القابلية للمراقبة

9
  • Apache JMeterمحجوبة

    أداة اختبار حمل وأداء لنقاط نهاية الويب والخدمات.

    القابلية للمراقبةApache-2.0
  • Apache SkyWalkingمحجوبة

    مراقبة أداء التطبيقات (APM): تتبّع موزّع، ومقاييس، وتحليل طوبولوجيا الخدمات.

    القابلية للمراقبةApache-2.0
  • Grafanaمحجوبة

    Dashboards and visualization for metrics, logs, and traces across many data sources.

    القابلية للمراقبةAGPL-3.0-only
  • Grafana Alloyمحجوبة

    توزيعة مُجمِّع (collector) قائمة على OpenTelemetry للمقاييس والسجلات والتتبّعات والملفات التشخيصية (profiles).

    القابلية للمراقبةApache-2.0
  • Graylogمحجوبة

    إدارة وتحليل مركزي للسجلات. متاح المصدر (source-available)، وليس مفتوح المصدر وفق OSI.

    القابلية للمراقبةSSPL-1.0
  • metrics-serverمحجوبة

    Kubernetes resource-metrics API for HPA and kubectl top.

    القابلية للمراقبةApache-2.0
  • OpenSearch Dashboardsمحجوبة

    واجهة تصوير ولوحات معلومات لـ OpenSearch.

    القابلية للمراقبةApache-2.0
  • Telegrafمحجوبة

    وكيل جمع مقاييس مدفوع بالإضافات (plugins) من منظومة InfluxData.

    القابلية للمراقبةMIT
  • Thanosمحجوبة

    تخزين طويل الأمد واستعلام عالمي لـ Prometheus.

    القابلية للمراقبةApache-2.0

PaaS

1
  • Coolify Helperمحجوبة

    Coolify helper image carrying the build and deploy toolchain (buildpacks, git, ssh) that runs on target hosts to execute deployments. [blocked: upstream CVEs / ES9 unsupported]

    PaaSApache-2.0 AND AGPL-3.0-or-later

علائقي

1
  • CockroachDBمحجوبة

    Distributed SQL database with PostgreSQL wire compatibility and automatic horizontal scaling and survivability.

    علائقيBUSL-1.1

بحث

3
  • Apache Solrمحجوبة

    Enterprise search platform built on Apache Lucene, offering full-text search, faceting, and indexing over large document collections.

    بحثApache-2.0
  • Elasticsearchمحجوبة

    Distributed search and analytics engine.

    بحثSSPL-1.0
  • OpenSearchمحجوبة

    Search and analytics suite with a Kibana-style dashboards UI.

    بحثApache-2.0

الأسرار والهوية

2
  • Ory Hydraمحجوبة

    مزوّد OAuth 2.0 وOpenID Connect مدعوم بقاعدة بيانات علائقية.

    الأسرار والهويةApache-2.0
  • Ory Kratosمحجوبة

    خادم إدارة هوية ومستخدمين لتسجيل الدخول والتسجيل والمصادقة متعددة العوامل (MFA).

    الأسرار والهويةApache-2.0

الأمن وسلسلة التوريد

1
  • Grypeمحجوبة

    ماسح ثغرات لصور الحاويات وملفات SBOM.

    الأمن وسلسلة التوريدApache-2.0

سير العمل والبيانات

1
  • n8nمحجوبة

    أتمتة سير عمل بنموذج fair-code مع ذكاء اصطناعي مدمج. متاح المصدر (source-available)، وليس مفتوح المصدر وفق OSI.

    سير العمل والبياناتSustainable Use License

على خارطة الطريق

221

مرشّحات، لا التزامات. التالي = أقوى الخيارات القريبة؛ ثم مُخطّط وقيد الاستكشاف. العناصر المُعلّمة بـ تنبيه متاحة المصدر (ليست OSI) ولن تُطرح إلا مع ملاحظة ترخيص واضحة وذِكر البديل النظيف. (التطبيقات التي تُبنى لكنها لا تبلغ صفر ثغرات قابلة للإصلاح بعد موجودة في قسم المحجوبة بالأعلى.) تُظهر كل بطاقة أيضًا كيف ستُطرح:صورة + مخطط لخدمة قابلة للنشر، أوصورة فقط لأداة أساس/سطر أوامر/جانبية (مثل busybox).

الأسرار والهوية

12
  • Dependency-Trackمُخطّط

    منصّة تحليل SBOM وثغرات المكوّنات مدعومة بقاعدة بيانات علائقية.

    صورة + مخططApache-2.0
  • EJBCAمُخطّط

    سلطة شهادات PKI مؤسسية (الإصدار المجتمعي) مدعومة بقاعدة بيانات علائقية.

    صورة + مخططLGPL-2.1-or-later
  • OPA Gatekeeperمُخطّط

    OPA policy admission controller for Kubernetes.

    صورة + مخططApache-2.0
  • OpenLDAPمُخطّط

    خادم دليل LDAP للمصادقة المركزية وبيانات المستخدمين.

    صورة + مخططOLDAP-2.8
  • Pinnipedمُخطّط

    مصادقة لعناقيد Kubernetes تتّحد مع مزوّدي هوية خارجيين.

    صورة + مخططApache-2.0
  • Sealed Secretsمُخطّط

    يشفّر Secrets الخاصة بـ Kubernetes لتخزينها بأمان في Git.

    صورة + مخططApache-2.0
  • Secrets Store CSI Driverمُخطّط

    CSI driver that mounts secrets from external stores (Vault, cloud KMS) as volumes.

    صورة + مخططApache-2.0
  • SPIREمُخطّط

    بيئة تشغيل SPIFFE لإصدار هويات أعباء العمل (workload identities) عبر أسطول كامل.

    صورة + مخططApache-2.0
  • Teleportمُخطّط

    مستوى وصول يوفّر وصولاً قائماً على الهوية إلى SSH وKubernetes وقواعد البيانات. الإصدار المجتمعي مرخّص بـ AGPL-3.0.

    صورة + مخططAGPL-3.0-onlyagpl
  • Vaultمُخطّط

    HashiCorp Vault. متاح المصدر (source-available)، وليس مفتوح المصدر وفق OSI.

    بديل نظيف: OpenBao (MPL-2.0) — the open fork, already shipped.

    صورة + مخططBUSL-1.1تنبيه
  • Polaris (Fairwinds)قيد الاستكشاف

    Kubernetes configuration best-practice validation.

    صورة + مخططApache-2.0
  • SATOSAقيد الاستكشاف

    Proxy that translates between SAML and OIDC.

    صورة + مخططApache-2.0

البوابات والوسطاء

14
  • Apache APISIXمُخطّط

    بوابة API ديناميكية مبنية على Nginx + LuaJIT: تعيد تحميل الإضافات والإعدادات على الفور (hot-reload) من etcd، دون الاعتماد على قاعدة بيانات علائقية. بديل عالي الأداء لـ Kong.

    صورة + مخططApache-2.0
  • Contourمُخطّط

    وحدة تحكم دخول (ingress controller) لـ Kubernetes قائمة على Envoy.

    صورة + مخططApache-2.0
  • Envoy Gatewayمُخطّط

    تطبيق من CNCF لواجهة Gateway API الخاصة بـ Kubernetes فوق Envoy: موارد K8s قياسية بدلاً من CRDs خاصة بمورّد محدد. بديل Kong الذي يضع Kubernetes أولاً.

    صورة + مخططApache-2.0
  • Gloo Edgeمُخطّط

    بوابة قائمة على Envoy للخدمات المصغّرة (microservices) والأنظمة الأحادية (monoliths) والحوسبة بلا خوادم (serverless)، مع دعم قوي لتعدد البروتوكولات: HTTP وgRPC وWebSockets وFaaS.

    صورة + مخططApache-2.0
  • Jettyمُخطّط

    Lightweight Eclipse Jetty servlet server.

    صورة + مخططApache-2.0
  • Kong Gatewayمُخطّط

    بوابة API مبنية على nginx/OpenResty. ذات نواة مفتوحة (open-core): بوابة OSS مرخّصة بـ Apache-2.0، لكن الكثير من الميزات محصور في الطبقة المؤسسية (enterprise)، وهي تعتمد على PostgreSQL. APISIX وTyk بديلان أخفّ ومفتوحان بالكامل.

    صورة + مخططApache-2.0
  • KrakenDمُخطّط

    Stateless high-performance API gateway.

    صورة + مخططApache-2.0
  • NGINX Unitمُخطّط

    Polyglot application server from the nginx team.

    صورة + مخططApache-2.0
  • OpenRestyمُخطّط

    nginx + LuaJIT platform for scriptable web apps and gateways.

    صورة + مخططBSD-2-Clause
  • Squidمُخطّط

    وكيل HTTP للتخزين المؤقت وإعادة التوجيه.

    صورة + مخططGPL-2.0-or-lateragpl
  • Varnishمُخطّط

    وكيل عكسي للتخزين المؤقت لـ HTTP ومسرّع ويب.

    صورة + مخططBSD-2-Clause
  • WildFlyمُخطّط

    JBoss Jakarta EE application server.

    صورة + مخططLGPL-2.1
  • Apache TomEEقيد الاستكشاف

    Tomcat plus the Jakarta EE stack.

    صورة + مخططApache-2.0
  • Emissary-ingressقيد الاستكشاف

    Envoy-based Kubernetes API gateway / ingress.

    صورة + مخططApache-2.0

بوابة الذكاء الاصطناعي

2
  • Bifrostمُخطّط

    بوابة ذكاء اصطناعي عالية الأداء مكتوبة بـ Go: وصول موحّد وموازنة حمل وتجاوز للأعطال (failover) عبر أكثر من 20 مزوّد LLM بأقل عبء يُذكر. بديل مفتوح للإضافات الملحقة لبوابات الذكاء الاصطناعي.

    صورة + مخططApache-2.0
  • LiteLLMمُخطّط

    وكيل خفيف مكتوب بـ Python يعرض واجهة API واحدة متوافقة مع OpenAI لاستدعاء أكثر من 100 مزوّد LLM ومراقبتها وتتبّع تكاليفها.

    صورة + مخططMIT

القابلية للمراقبة

15
  • Fluentdمُخطّط

    طبقة تسجيل موحّدة لجمع السجلات وتحليلها وتوجيهها.

    صورة + مخططApache-2.0
  • Kibanaمُخطّط

    تصوير ولوحات معلومات لـ Elasticsearch. التوزيعة الافتراضية مرخّصة بـ Elastic-2.0، وليست مفتوحة المصدر وفق OSI.

    بديل نظيف: OpenSearch Dashboards (Apache-2.0) over OpenSearch, both open.

    صورة + مخططElastic-2.0تنبيه
  • Logstashمُخطّط

    مسار معالجة سجلات وأحداث من جانب الخادم. التوزيعة الافتراضية مرخّصة بـ Elastic-2.0، وليست مفتوحة المصدر وفق OSI.

    بديل نظيف: Vector (MPL-2.0) or Fluentd (Apache-2.0), both open pipelines.

    صورة + مخططElastic-2.0تنبيه
  • mongodb-exporterمُخطّط

    Prometheus exporter for MongoDB metrics.

    صورة + مخططApache-2.0
  • mysqld-exporterمُخطّط

    Prometheus exporter for MySQL/MariaDB metrics.

    صورة + مخططApache-2.0
  • Netdataمُخطّط

    Real-time per-second infrastructure monitoring agent.

    صورة + مخططGPL-3.0agpl
  • OpenCostمُخطّط

    Kubernetes cost monitoring and allocation (CNCF).

    صورة + مخططApache-2.0
  • OpenTelemetry Operatorمُخطّط

    Operator that manages OpenTelemetry Collector instances and auto-instrumentation.

    صورة + مخططApache-2.0
  • Percona PMMمُخطّط

    Percona Monitoring and Management — deep MySQL/PostgreSQL/MongoDB observability (query analytics) built on Prometheus, Grafana and VictoriaMetrics. AGPL, OSI-approved.

    صورة + مخططAGPL-3.0
  • Promtailمُخطّط

    Loki's agent for shipping pod and file logs.

    صورة + مخططApache-2.0
  • Uptime Kumaمُخطّط

    Self-hosted uptime and status-page monitor.

    صورة + مخططMIT
  • Zabbixمُخطّط

    منصّة مراقبة للبنية التحتية والشبكات؛ الإصدار 7 وما بعده مرخّص بـ AGPL-3.0.

    صورة + مخططAGPL-3.0-onlyagpl
  • Zipkinمُخطّط

    نظام تتبّع موزّع لجمع بيانات التوقيت والاستعلام عنها.

    صورة + مخططApache-2.0
  • Cortexقيد الاستكشاف

    Horizontally scalable, multi-tenant Prometheus storage.

    صورة + مخططApache-2.0
  • kafka-exporterقيد الاستكشاف

    Prometheus exporter for Kafka lag and topic metrics.

    صورة + مخططApache-2.0

البحث والمتّجهات

1
  • Milvusمُخطّط

    قاعدة بيانات متجهية قابلة للتوسّع لأعباء عمل الذكاء الاصطناعي.

    صورة + مخططApache-2.0

سير العمل والبيانات

17
  • Ansibleمُخطّط

    Agentless IT automation and configuration management.

    صورة + مخططGPL-3.0agpl
  • Apache Druidمُخطّط

    قاعدة بيانات تحليلات في الزمن الحقيقي لاستعلامات OLAP عالية التزامن.

    صورة + مخططApache-2.0
  • Apache Flinkمُخطّط

    معالجة تدفّقات (stream processing) ذات حالة (stateful).

    صورة + مخططApache-2.0
  • Apache NiFiمُخطّط

    أتمتة بصرية لتدفّق البيانات لتوجيهها وتحويلها والوساطة فيها.

    صورة + مخططApache-2.0
  • Apache Pinotمُخطّط

    مخزن بيانات OLAP موزّع في الزمن الحقيقي للتحليلات منخفضة الكمون (latency).

    صورة + مخططApache-2.0
  • Apache Sparkمُخطّط

    محرك تحليلات موحّد للمعالجة الدفعية (batch) والتدفّقية (stream).

    صورة + مخططApache-2.0
  • Camundaمُخطّط

    أتمتة عمليات وتنسيق BPMN يشمل محرك Zeebe.

    صورة + مخططApache-2.0
  • Dagsterمُخطّط

    منسّق بيانات لمسارات التعلّم الآلي (ML) والتحليلات.

    صورة + مخططApache-2.0
  • Prefectمُخطّط

    خادم تنسيق سير عمل أصيل في Python لمسارات البيانات.

    صورة + مخططApache-2.0
  • Trinoمُخطّط

    محرك استعلام SQL موزّع للتحليلات المتحدة (federated) عبر مصادر بيانات متعددة.

    صورة + مخططApache-2.0
  • Unleashمُخطّط

    خادم إدارة أعلام الميزات (feature flags) والمفاتيح (toggles) مدعوم بـ PostgreSQL.

    صورة + مخططApache-2.0
  • WireMockمُخطّط

    HTTP API mock server for testing.

    صورة + مخططApache-2.0
  • Apache Camel Kقيد الاستكشاف

    Kubernetes-native integration framework.

    صورة + مخططApache-2.0
  • Apache Polarisقيد الاستكشاف

    Open REST catalog for Apache Iceberg tables.

    صورة + مخططApache-2.0
  • Apache Tikaقيد الاستكشاف

    Content and metadata extraction toolkit.

    صورة + مخططApache-2.0
  • Cubeقيد الاستكشاف

    Semantic layer and analytics API over your data.

    صورة + مخططApache-2.0
  • Hyperledger Fabricقيد الاستكشاف

    Permissioned enterprise blockchain platform.

    صورة + مخططApache-2.0

المراسلة والبثّ

7
  • AKHQمُخطّط

    Web UI to manage and browse Kafka — the console the messaging-stack needs.

    صورة + مخططApache-2.0
  • Apache ActiveMQمُخطّط

    وسيط رسائل JMS بلغة Java، يشمل محرك الجيل القادم Artemis.

    صورة + مخططApache-2.0
  • Apicurio Registryمُخطّط

    API and schema registry for Kafka, Avro, and Protobuf.

    صورة + مخططApache-2.0
  • Karapaceمُخطّط

    سجلّ مخططات (schema registry) مفتوح ووكيل REST لـ Kafka؛ بديل مرخّص بـ Apache لسجلّ مخططات Confluent Community.

    صورة + مخططApache-2.0
  • Redpandaمُخطّط

    بث متوافق مع Kafka. متاح المصدر (source-available)، وليس مفتوح المصدر وفق OSI.

    بديل نظيف: Kafka or Pulsar (Apache-2.0), both already shipped.

    صورة + مخططBSL-1.1تنبيه
  • Strimziمُخطّط

    Kubernetes operator for running and managing Kafka.

    صورة + مخططApache-2.0
  • Apache Stormقيد الاستكشاف

    Distributed real-time stream processing.

    صورة + مخططApache-2.0

التنسيق والشبكة

13
  • Calicoمُخطّط

    eBPF/iptables CNI for networking and network policy.

    صورة + مخططApache-2.0
  • Ciliumمُخطّط

    شبكات وأمن وقابلية ملاحظة قائمة على eBPF لـ Kubernetes.

    صورة + مخططApache-2.0
  • Consulمُخطّط

    اكتشاف الخدمات وشبكة الخدمات. متاح المصدر (source-available)، وليس مفتوح المصدر وفق OSI.

    بديل نظيف: etcd (Apache-2.0) for KV/coordination, already shipped.

    صورة + مخططBUSL-1.1تنبيه
  • Istioمُخطّط

    شبكة خدمات (service mesh) مبنية على Envoy: إدارة حركة المرور، وmTLS، وقابلية الملاحظة (observability). بحجم منصّة كاملة، وهي موجة متعددة الصور (مستوى التحكم istiod إضافة إلى وكلاء Envoy الجانبيين والبوابات) بدلاً من صورة واحدة.

    صورة + مخططApache-2.0
  • Linkerdمُخطّط

    شبكة خدمات خفيفة الوزن.

    صورة + مخططApache-2.0
  • MetalLBمُخطّط

    تطبيق موازن حمل لعناقيد Kubernetes على الأجهزة العارية (bare-metal).

    صورة + مخططApache-2.0
  • Nomadمُخطّط

    مجدوِل أعباء العمل (workload scheduler). متاح المصدر (source-available)، وليس مفتوح المصدر وفق OSI.

    صورة + مخططBUSL-1.1تنبيه
  • PowerDNSمُخطّط

    خادم DNS مُوثوق (authoritative) ومحلِّل تكراري (recursor) بخلفيات قواعد بيانات.

    صورة + مخططGPL-2.0-onlyagpl
  • Unboundمُخطّط

    محلِّل DNS تكراري متحقِّق (validating) وذو تخزين مؤقت (caching).

    صورة + مخططBSD-3-Clause
  • BIND 9قيد الاستكشاف

    Authoritative and recursive DNS server.

    صورة + مخططMPL-2.0
  • FRRoutingقيد الاستكشاف

    Internet routing protocol suite (BGP, OSPF, etc.).

    صورة + مخططGPL-2.0
  • kube-vipقيد الاستكشاف

    Virtual IP and load balancer for the control plane and services.

    صورة + مخططApache-2.0
  • Tailscaleقيد الاستكشاف

    WireGuard-based mesh VPN with a Kubernetes operator.

    صورة + مخططBSD-3-Clause

قواعد البيانات والمحرّكات

23
  • Apache Kvrocksمُخطّط

    قاعدة بيانات مفتاح-قيمة ببروتوكول Redis مع استمرارية فوق RocksDB.

    صورة + مخططApache-2.0
  • Apache Nessieمُخطّط

    كتالوج معاملاتي (transactional) وإصدار (versioning) لجداول مستودعات البيانات البحيرية (data lakehouse).

    صورة + مخططApache-2.0
  • ArangoDBمُخطّط

    قاعدة بيانات متعددة النماذج للمستندات والرسوم البيانية وأزواج المفتاح-القيمة (الإصدار المجتمعي).

    صورة + مخططApache-2.0
  • CloudNativePGمُخطّط

    Kubernetes operator for PostgreSQL HA: streaming replication, automated failover, and backups/PITR to object storage, all via CRDs. CNCF project; the modern operator behind the pg-ha-stack.

    صورة + مخططApache-2.0
  • CrateDBمُخطّط

    Distributed SQL database for time-series and search.

    صورة + مخططApache-2.0
  • Flywayمُخطّط

    Versioned SQL database migrations.

    صورة + مخططApache-2.0
  • Hasura GraphQL Engineمُخطّط

    واجهة GraphQL API فورية فوق PostgreSQL وقواعد بيانات أخرى.

    صورة + مخططApache-2.0
  • JanusGraphمُخطّط

    قاعدة بيانات رسوم بيانية موزّعة فوق خلفيات تخزين قابلة للتوصيل (pluggable).

    صورة + مخططApache-2.0
  • KeyDBمُخطّط

    تفرّع متعدد الخيوط (multi-threaded) لـ Redis؛ مرخّص بـ BSD ومتوافق مع بروتوكول Redis.

    صورة + مخططBSD-3-Clause
  • Liquibaseمُخطّط

    Database schema change and migration management.

    صورة + مخططApache-2.0
  • MariaDB Operatorمُخطّط

    Kubernetes operator for MariaDB/MySQL: provisioning, Galera multi-primary HA, replication, backups, and user/grant management via CRDs.

    صورة + مخططMIT
  • MongoDB Community Operatorمُخطّط

    MongoDB Community Kubernetes Operator: replica-set HA, automated failover, and TLS via CRDs. The operator is Apache-2.0; note the MongoDB server it deploys is SSPL (not OSI).

    صورة + مخططApache-2.0
  • Percona XtraDB Cluster Operatorمُخطّط

    Operator for Percona XtraDB Cluster (MySQL): synchronous multi-primary HA via Galera, with automated backups and point-in-time recovery.

    صورة + مخططApache-2.0
  • Pgpool-IIمُخطّط

    وسيط (middleware) لتجميع الاتصالات وموازنة الحمل والتكرار (replication) لـ PostgreSQL.

    صورة + مخططBSD-3-Clause
  • pgvectorمُخطّط

    PostgreSQL with the pgvector extension for vector similarity search.

    صورة + مخططPostgreSQL
  • ProxySQLمُخطّط

    وكيل عالي الأداء لـ MySQL/MariaDB.

    صورة + مخططGPL-3.0agpl
  • RethinkDBمُخطّط

    Realtime document database with live queries.

    صورة + مخططApache-2.0
  • SurrealDBمُخطّط

    قاعدة بيانات متعددة النماذج. متاح المصدر (source-available)، وليس مفتوح المصدر وفق OSI.

    صورة + مخططBUSL-1.1تنبيه
  • Vitessمُخطّط

    تجزئة أفقية (sharding) لـ MySQL.

    صورة + مخططApache-2.0
  • Aerospikeقيد الاستكشاف

    Real-time key-value database; community edition is AGPL.

    صورة + مخططAGPL-3.0agpl
  • Couchbaseقيد الاستكشاف

    Distributed document database. Source-available, not OSI.

    بديل نظيف: CouchDB (Apache-2.0), already shipped.

    صورة + مخططBSL-1.1تنبيه
  • OrientDBقيد الاستكشاف

    Multi-model graph and document database.

    صورة + مخططApache-2.0
  • Tiny RDMقيد الاستكشاف

    Modern Redis/Valkey desktop GUI (Wails/Go+Vue). A desktop client, not a deployable server, so it falls outside the hardened in-cluster image model — a web Redis UI (e.g. redis-commander) would be the cache-stack UI instead.

    صورة + مخططGPL-3.0agpl

التخزين والمنصّة

9
  • Apache Ozoneمُخطّط

    مخزن كائنات موزّع وقابل للتوسّع (S3 + HDFS).

    صورة + مخططApache-2.0
  • Dokployمُخطّط

    منصّة PaaS قابلة للاستضافة الذاتية على Docker Swarm. ذات نواة مفتوحة (open-core): معظمها مرخّص بـ Apache-2.0، أما أجزاء /proprietary فمتاحة المصدر (DSAL-1.0). لا تناسب الكتالوج المُحصَّن: فهي تتطلّب صلاحيات الجذر (root) ومقبس Docker (Docker socket) وSwarm مُهيّأ، ولذلك لا يمكن تشغيلها بصلاحيات غير الجذر (nonroot) أو للقراءة فقط (read-only).

    بديل نظيف: Coolify (Apache-2.0), already shipped.

    صورة + مخططApache-2.0 + DSAL-1.0تنبيه
  • Kuboمُخطّط

    التطبيق المرجعي لـ IPFS للتخزين الموزّع المُعنوَن بالمحتوى (content-addressed).

    صورة + مخططMIT
  • Longhornمُخطّط

    تخزين كتل (block storage) موزّع لـ Kubernetes مع لقطات (snapshots) ونسخ احتياطية.

    صورة + مخططApache-2.0
  • MinIOمُخطّط

    S3-compatible object storage; relicensed to AGPL-3.0.

    بديل نظيف: SeaweedFS / Garage / RustFS (Apache-2.0), all already shipped.

    صورة + مخططAGPL-3.0agpl
  • SonarQubeمُخطّط

    فحص مستمر لجودة الشيفرة وأمنها.

    صورة + مخططLGPL-3.0
  • Woodpecker CIمُخطّط

    محرك تكامل مستمر (CI) بسيط أصيل في الحاويات (container-native).

    صورة + مخططApache-2.0
  • Rookقيد الاستكشاف

    Ceph storage orchestrator for Kubernetes (block/object/file).

    صورة + مخططApache-2.0
  • Versity Gatewayقيد الاستكشاف

    S3-compatible gateway fronting any storage backend.

    صورة + مخططApache-2.0

التطبيقات والإنتاجية

24
  • Appsmithمُخطّط

    أداة بناء بقليل من الشيفرة (low-code) للأدوات الداخلية ولوحات الإدارة، مدعومة بـ PostgreSQL وRedis.

    صورة + مخططApache-2.0
  • Discourseمُخطّط

    منصّة نقاشات ومنتديات بلغة Ruby مدعومة بـ PostgreSQL وRedis.

    صورة + مخططGPL-2.0-or-lateragpl
  • Gotenbergمُخطّط

    واجهة API عديمة الحالة (stateless) لتحويل HTML ومستندات Office إلى PDF.

    صورة + مخططMIT
  • Gristمُخطّط

    Self-hosted spreadsheet-database hybrid, an Airtable alternative.

    صورة + مخططApache-2.0
  • Homepageمُخطّط

    لوحة معلومات ذاتية الاستضافة للخدمات والإشارات المرجعية مع تكاملات أدوات مصغّرة (widgets).

    صورة + مخططGPL-3.0-onlyagpl
  • Joomlaمُخطّط

    نظام إدارة محتوى (CMS) بلغة PHP مدعوم بـ MySQL أو MariaDB.

    صورة + مخططGPL-2.0-or-lateragpl
  • Mastodonمُخطّط

    خادم شبكة اجتماعية اتحادية (Ruby إضافة إلى Node) مدعوم بـ PostgreSQL وRedis.

    صورة + مخططAGPL-3.0-onlyagpl
  • MediaWikiمُخطّط

    The wiki engine behind Wikipedia, backed by MySQL or MariaDB.

    صورة + مخططGPL-2.0-or-later
  • Metabaseمُخطّط

    Friendly self-service BI and analytics dashboards.

    صورة + مخططAGPL-3.0agpl
  • Moodleمُخطّط

    نظام إدارة تعلّم بلغة PHP مدعوم بـ MySQL أو MariaDB أو PostgreSQL.

    صورة + مخططGPL-3.0-or-lateragpl
  • Odooمُخطّط

    حزمة تخطيط موارد المؤسسات (ERP) وتطبيقات أعمال بلغة Python (الإصدار المجتمعي) مدعومة بـ PostgreSQL.

    صورة + مخططLGPL-3.0-only
  • pgAdminمُخطّط

    واجهة إدارة وتسيير عبر الويب لـ PostgreSQL.

    صورة + مخططPostgreSQL
  • phpMyAdminمُخطّط

    واجهة إدارة ويب بلغة PHP لـ MySQL وMariaDB.

    صورة + مخططGPL-2.0-onlyagpl
  • Redmineمُخطّط

    أداة إدارة مشاريع وتتبّع مشكلات مبنية على Ruby on Rails مدعومة بقاعدة بيانات علائقية.

    صورة + مخططGPL-2.0-or-lateragpl
  • Rocket.Chatمُخطّط

    Self-hosted team chat platform backed by MongoDB.

    صورة + مخططMIT
  • SuiteCRMمُخطّط

    تطبيق لإدارة علاقات العملاء (CRM) بلغة PHP مدعوم بـ MySQL أو MariaDB.

    صورة + مخططAGPL-3.0-onlyagpl
  • Backdrop CMSقيد الاستكشاف

    Drupal fork focused on simplicity, backed by MySQL.

    صورة + مخططGPL-2.0-or-later
  • Chromiumقيد الاستكشاف

    Headless browser for rendering, scraping, and PDF export.

    صورة + مخططBSD-3-Clause
  • Friendicaقيد الاستكشاف

    Federated social network server.

    صورة + مخططAGPL-3.0agpl
  • Mongo Expressقيد الاستكشاف

    Web administration UI for MongoDB.

    صورة + مخططMIT
  • Ploneقيد الاستكشاف

    Python enterprise CMS on Zope.

    صورة + مخططGPL-2.0-or-later
  • Selenium Gridقيد الاستكشاف

    Distributed browser automation and testing grid.

    صورة + مخططApache-2.0
  • XWikiقيد الاستكشاف

    Enterprise wiki and structured collaboration platform.

    صورة + مخططLGPL-2.1
  • YOURLSقيد الاستكشاف

    Self-hosted URL shortener.

    صورة + مخططMIT

الوسائط والبثّ

2
  • Apache Guacamoleمُخطّط

    بوابة سطح مكتب بعيد دون عميل (clientless) لـ RDP وVNC وSSH عبر المتصفّح.

    صورة + مخططApache-2.0
  • Jellyfinمُخطّط

    خادم وسائط ذاتي الاستضافة للأفلام والموسيقى والتلفزيون المباشر.

    صورة + مخططGPL-2.0-onlyagpl

CI/CD والسجلّ

21
  • Argo CDمُخطّط

    تسليم مستمر بنمط GitOps تصريحي (declarative) لـ Kubernetes.

    صورة + مخططApache-2.0
  • Argo Eventsمُخطّط

    Event-driven workflow automation for Kubernetes.

    صورة + مخططApache-2.0
  • Argo Rolloutsمُخطّط

    Progressive delivery (canary, blue-green) for Kubernetes.

    صورة + مخططApache-2.0
  • Concourseمُخطّط

    نظام تكامل مستمر قائم على المسارات (pipelines) مدعوم بـ PostgreSQL.

    صورة + مخططApache-2.0
  • Crossplaneمُخطّط

    إطار عمل مستوى تحكم لإدارة البنية التحتية السحابية عبر واجهات Kubernetes API.

    صورة + مخططApache-2.0
  • Daprمُخطّط

    بيئة تشغيل تطبيقات موزّعة توفّر واجهات API كلبنات بناء للخدمات المصغّرة.

    صورة + مخططApache-2.0
  • Fluxمُخطّط

    عُدّة أدوات GitOps من وحدات تحكم (controllers) للتسليم المستمر على Kubernetes.

    صورة + مخططApache-2.0
  • GitHub Actions Runnerمُخطّط

    Self-hosted Actions runner — the runner the gitops-stack needs for a Gitea/Forgejo backend.

    صورة + مخططMIT
  • GitLab Runnerمُخطّط

    CI job executor for GitLab pipelines; also a gitops-stack runner option.

    صورة + مخططMIT
  • Gogsمُخطّط

    The original minimal Go Git service that Gitea forked from. Very small single-binary forge; an even lighter gitops-stack backend option.

    صورة + مخططMIT
  • Jenkins Inbound Agentمُخطّط

    Jenkins JNLP inbound build agent. Image only, no chart. Build held: jenkins-docker-agent carries a CRITICAL jetty CVE (fix 2.560-r0 not yet in Wolfi).

    صورة + مخططMIT
  • Terralistمُخطّط

    Private Terraform/OpenTofu registry for modules and providers (Go). Hardenable as a normal nonroot server image; unlocks the gitops-stack and registry-stack.

    صورة + مخططMPL-2.0
  • vclusterمُخطّط

    Virtual Kubernetes clusters inside a namespace.

    صورة + مخططApache-2.0
  • Cluster Autoscalerقيد الاستكشاف

    Scales Kubernetes node pools to match pending workloads.

    صورة + مخططApache-2.0
  • GitLab CEقيد الاستكشاف

    Full DevOps platform (Git forge + CI/CD + registry). Heavy fit: a large Ruby monolith that bundles PostgreSQL, Redis, Gitaly, Sidekiq and Workhorse, and the gitlab-org/gitlab repo is mostly EE-proprietary — only the CE-flagged code is MIT. Far from the minimal one-purpose hardened model.

    بديل نظيف: Gitea or Forgejo — lightweight, fully-open Git forges that drop straight into the gitops-stack.

    صورة + مخططMITتنبيه
  • KubeVirtقيد الاستكشاف

    Run virtual machines as Kubernetes workloads.

    صورة + مخططApache-2.0
  • kuredقيد الاستكشاف

    Safe automated node reboots for Kubernetes.

    صورة + مخططApache-2.0
  • OneDevقيد الاستكشاف

    Self-hosted Git server with built-in CI/CD, issues and kanban (Java). Heavier than Gitea/Gogs but far lighter than GitLab; an all-in-one gitops-stack backend option.

    صورة + مخططMIT
  • Reloaderقيد الاستكشاف

    Rolls workloads when their ConfigMaps or Secrets change.

    صورة + مخططApache-2.0
  • Terragruntقيد الاستكشاف

    Thin Terraform/OpenTofu wrapper for DRY configurations.

    صورة + مخططMIT
  • Vertical Pod Autoscalerقيد الاستكشاف

    Recommends and applies pod CPU/memory requests.

    صورة + مخططApache-2.0

تعلّم الآلة

11
  • JupyterHubمُخطّط

    خادم دفاتر Jupyter متعدد المستخدمين للفرق والفصول الدراسية.

    صورة + مخططBSD-3-Clause
  • KServeمُخطّط

    Kubernetes model inference serving with autoscaling.

    صورة + مخططApache-2.0
  • KubeRayمُخطّط

    مشغّل (operator) لتشغيل عناقيد الحوسبة الموزّعة Ray على Kubernetes.

    صورة + مخططApache-2.0
  • Label Studioمُخطّط

    أداة تسمية وتوسيم البيانات لمجموعات بيانات التعلّم الآلي.

    صورة + مخططApache-2.0
  • Langflowمُخطّط

    أداة بناء بصرية لتطبيقات LLM وسير عمل الوكلاء (agents).

    صورة + مخططMIT
  • Langfuseمُخطّط

    منصّة قابلية ملاحظة وتتبّع لـ LLM مدعومة بـ PostgreSQL.

    صورة + مخططMIT
  • Open WebUIمُخطّط

    واجهة ويب ذاتية الاستضافة للمحادثة مع نماذج LLM المحلية والبعيدة.

    صورة + مخططBSD-3-Clause
  • AnythingLLMقيد الاستكشاف

    Self-hosted chat-with-your-documents LLM application.

    صورة + مخططMIT
  • DataHubقيد الاستكشاف

    Metadata platform and data catalog.

    صورة + مخططApache-2.0
  • Kubeflow Pipelinesقيد الاستكشاف

    ML pipeline orchestration on Kubernetes.

    صورة + مخططApache-2.0
  • TensorFlow Servingقيد الاستكشاف

    High-performance serving system for TensorFlow models.

    صورة + مخططApache-2.0

الأمن وسلسلة التوريد

26
  • Buildahمُخطّط

    Daemonless OCI image builder.

    صورة + مخططApache-2.0
  • BuildKitمُخطّط

    Concurrent container image build engine.

    صورة + مخططApache-2.0
  • Checkovمُخطّط

    Static security scanning for Terraform, Kubernetes, and more.

    صورة + مخططApache-2.0
  • ClamAVمُخطّط

    محرك مكافحة فيروسات مفتوح المصدر لفحص الملفات والبريد.

    صورة + مخططGPL-2.0-onlyagpl
  • Craneمُخطّط

    go-containerregistry CLI for registry interaction.

    صورة + مخططApache-2.0
  • Daggerمُخطّط

    Programmable CI/CD engine that runs pipelines in containers.

    صورة + مخططApache-2.0
  • Falcoمُخطّط

    أمن في وقت التشغيل (runtime) وكشف تهديدات باستخدام أحداث النواة (kernel) وeBPF.

    صورة + مخططApache-2.0
  • Gitleaksمُخطّط

    Secret scanner for git repos and files.

    صورة + مخططMIT
  • Hadolintمُخطّط

    Dockerfile linter.

    صورة + مخططGPL-3.0agpl
  • Kanikoمُخطّط

    Build container images inside Kubernetes without a daemon.

    صورة + مخططApache-2.0
  • Kubescapeمُخطّط

    Kubernetes security, posture, and compliance scanner.

    صورة + مخططApache-2.0
  • Kubescape Operatorمُخطّط

    In-cluster Kubescape components (operator, scanner, kubevuln) for continuous posture and vulnerability scanning. Distinct from the Kubescape CLI.

    صورة + مخططApache-2.0
  • Notationمُخطّط

    Notary v2 OCI artifact signing and verification.

    صورة + مخططApache-2.0
  • ORASمُخطّط

    Push and pull arbitrary artifacts to OCI registries.

    صورة + مخططApache-2.0
  • Podmanمُخطّط

    Daemonless container engine and Docker CLI replacement.

    صورة + مخططApache-2.0
  • ShellCheckمُخطّط

    Shell script static analysis linter.

    صورة + مخططGPL-3.0agpl
  • Sigstoreمُخطّط

    بنية تحتية للتوقيع بلا مفاتيح (keyless)، تشمل سلطة الشهادات Fulcio وسجلّ الشفافية Rekor.

    صورة + مخططApache-2.0
  • Skopeoمُخطّط

    Inspect and copy container images between registries.

    صورة + مخططApache-2.0
  • Tetragonمُخطّط

    قابلية ملاحظة وفرض لأمن وقت التشغيل قائمة على eBPF.

    صورة + مخططApache-2.0
  • Trivy Operatorمُخطّط

    In-cluster continuous Trivy scanning via CRDs.

    صورة + مخططApache-2.0
  • Wazuhمُخطّط

    منصّة SIEM وXDR بمكوّنات مدير (manager) ومفهرس (indexer) ولوحة معلومات (dashboard).

    صورة + مخططGPL-2.0-onlyagpl
  • Connaisseurقيد الاستكشاف

    Admission controller enforcing image signature verification.

    صورة + مخططApache-2.0
  • Diveقيد الاستكشاف

    Explore container image layers and wasted space.

    صورة + مخططMIT
  • koقيد الاستكشاف

    Build and deploy Go container images with no Dockerfile.

    صورة + مخططApache-2.0
  • OpenSCAPقيد الاستكشاف

    SCAP compliance and vulnerability scanning.

    صورة + مخططLGPL-2.1
  • TruffleHogقيد الاستكشاف

    Deep secret scanner across repos and filesystems.

    صورة + مخططAGPL-3.0agpl

Stacks

24
  • cache-stackمُخطّط

    Umbrella: Valkey + redis-exporter + Grafana dashboards — cache with metrics. All components built; ready to build.

    صورة + مخططApache-2.0
  • postgres-ha-stackمُخطّط

    Umbrella: PostgreSQL + PgBouncer + postgres-exporter — pooled SQL with metrics. All components built; ready to build.

    صورة + مخططApache-2.0
  • secrets-stackمُخطّط

    Umbrella: OpenBao + Keycloak — SSO in front of secrets management. All components built; ready to build.

    صورة + مخططApache-2.0
  • ai-stackقيد الاستكشاف

    Ollama (or vLLM) + Open WebUI + Qdrant — self-hosted LLM serving, a chat UI, and a vector DB for retrieval-augmented generation. Qdrant is built; needs Ollama/vLLM + Open WebUI images.

    صورة + مخططApache-2.0
  • analytics-stackقيد الاستكشاف

    Apache Superset + Trino + PostgreSQL — federated SQL analytics with self-service BI dashboards. PostgreSQL is built; needs Superset + Trino.

    صورة + مخططApache-2.0
  • backup-stackقيد الاستكشاف

    Velero + MinIO — scheduled cluster backup/restore and PV snapshots to an in-cluster S3 target. Needs Velero + MinIO images.

    بديل نظيف: Use any external S3 (SeaweedFS/Garage, already shipped) instead of MinIO to keep it fully Apache-2.0.

    صورة + مخططApache-2.0
  • cost-stackقيد الاستكشاف

    OpenCost + Prometheus + Grafana — Kubernetes cost monitoring and allocation dashboards; an add-on to the observability stack. Prometheus + Grafana are built; needs OpenCost.

    صورة + مخططApache-2.0
  • gitops-stackقيد الاستكشاف

    Umbrella: a pluggable Git backend + Atlantis + Terralist for Terraform/OpenTofu GitOps with a private module/provider registry. Pick your forge: Gitea (default, built) or Forgejo / Gogs (lightweight, clean) / OneDev (all-in-one) / GitLab CE (heavy, mixed license). Atlantis + Gitea charts built; needs a Terralist image, the chosen forge's image, and a runner — GitHub Actions Runner or GitLab Runner, both now on the roadmap (or run runner-less).

    صورة + مخططApache-2.0
  • ingress-stackقيد الاستكشاف

    Traefik (or ingress-nginx) + cert-manager + external-dns — production ingress with automatic TLS and DNS records. Traefik + external-dns are built; needs cert-manager.

    صورة + مخططApache-2.0
  • lakehouse-stackقيد الاستكشاف

    Trino + Apache Nessie (or Polaris) + MinIO — an Iceberg data lakehouse: query engine, versioned table catalog, and object store. Needs those images.

    صورة + مخططApache-2.0
  • messaging-stackقيد الاستكشاف

    Umbrella: Kafka + ZooKeeper (or NATS) + a console UI — event backbone. Needs a Kafka UI image first — AKHQ (Apache-2.0) is now on the roadmap for exactly this.

    صورة + مخططApache-2.0
  • mongodb-ha-stackقيد الاستكشاف

    Operator-based HA MongoDB: MongoDB Community Operator + a metrics exporter — replica-set failover. CRD-driven. The operator is Apache-2.0, but MongoDB itself is SSPL (not OSI), so the stack inherits that caution.

    بديل نظيف: FerretDB (Apache-2.0) on the pg-ha-stack — a MongoDB-compatible, fully-open document database over PostgreSQL.

    صورة + مخططSSPL-1.0تنبيه
  • mysql-ha-stackقيد الاستكشاف

    Operator-based HA MySQL: a MySQL operator (Percona XtraDB Cluster, or MariaDB Operator with Galera) + a metrics exporter — synchronous multi-primary replication and backups. CRD-driven. Needs the chosen operator image first.

    صورة + مخططApache-2.0
  • orchestration-stackقيد الاستكشاف

    Apache Airflow + PostgreSQL + Valkey — data-pipeline scheduling (Airflow needs a metadata DB and a broker). PostgreSQL + Valkey are built; needs Airflow.

    صورة + مخططApache-2.0
  • pg-ha-stackقيد الاستكشاف

    Operator-based HA PostgreSQL: CloudNativePG + PgBouncer + postgres-exporter — streaming replication, automated failover, and backups/PITR to object storage. NOTE: unlike the operator-free observability stacks, this is CRD-driven (it installs the CloudNativePG operator). Needs a CloudNativePG image first.

    صورة + مخططApache-2.0
  • pki-stackقيد الاستكشاف

    step-ca + cert-manager + trust-manager — an internal certificate authority with automated issuance and cluster-wide trust-bundle distribution. Needs those images.

    صورة + مخططApache-2.0
  • policy-stackقيد الاستكشاف

    Kyverno + Policy Reporter + Polaris (Fairwinds) — Kubernetes policy enforcement, violation reporting, and configuration best-practice validation. Operator-light (admission webhooks). Needs those images.

    صورة + مخططApache-2.0
  • profiling-stackقيد الاستكشاف

    Grafana Pyroscope + Grafana — continuous CPU/memory profiling; the missing 'P' that completes LGTM(P) alongside the observability/logging/tracing stacks. Needs a Pyroscope image.

    صورة + مخططApache-2.0
  • registry-stackقيد الاستكشاف

    Umbrella: Harbor (container images + OCI Helm charts + Trivy scanning) + Terralist (Terraform/OpenTofu modules & providers) — one self-hosted artifact registry for every kind of artifact. Harbor chart built; needs a Terralist image+chart.

    صورة + مخططApache-2.0
  • runtime-security-stackقيد الاستكشاف

    Falco + Tetragon — eBPF-based runtime threat detection and enforcement. Privileged host/kernel access by design (like node-exporter). Needs those images.

    صورة + مخططApache-2.0
  • search-stackقيد الاستكشاف

    Umbrella: OpenSearch + OpenSearch Dashboards — search with a UI. Needs an opensearch-dashboards image first.

    صورة + مخططApache-2.0
  • streaming-stackقيد الاستكشاف

    Kafka + Apache Flink + Apicurio Registry — end-to-end stream processing with schema governance. Kafka is built; needs Flink + Apicurio.

    صورة + مخططApache-2.0
  • supply-chain-stackقيد الاستكشاف

    Trivy Operator + Kubescape + Dependency-Track — continuous image, cluster-posture, and SBOM vulnerability scanning in one place. Needs those images.

    صورة + مخططApache-2.0
  • temporal-stackقيد الاستكشاف

    Umbrella: Temporal + Elasticsearch for advanced visibility. Marginal — the Temporal chart already bundles its own PostgreSQL, so a stack only adds optional ES visibility search.

    صورة + مخططApache-2.0
محجوبة

لماذا تُحجب بعض التطبيقات

لا تطرح QuenchWorks أي صورة تحمل ثغرة قابلة للإصلاح. بعض التطبيقات تُبنى بنظافة لكنها لا تبلغ هذا الحد بعد: إذ يثبّت التطبيق نفسه اعتمادية دون الإصدار الذي يصلح ثغرة معروفة، فإصلاحها يكسر قيوده المُعلَنة. تُعلَّم هذه بـ محجوبة: مبنية ومُختبرة، ومحجوزة (غير مطروحة) حتى يُرخّي المنبع التثبيت أو يُرجِع الإصلاح. تنتقل إلى المتاح فور حدوث ذلك. لا شيء في الكتالوج حاليًا يحمل ثغرة معروفة قابلة للإصلاح.

تريد إعطاء شيء أولوية؟ اطلب تطبيقًا وسنُدرجه في خارطة الطريق.

محجوبة

مُختبَرة ومحجوزة: تعذّر الوصول إلى صفر ثغرات قابلة للإصلاح