插件市场提供精选目录,支持从代码仓库实时浏览插件,中英翻译搜索,安装前自动跑静态安全审计,拦下恶意代码,装得放心。
自动生成插件静态权限画像并标注文件行号证据,同时以运行时哨兵拦截凭证窃取和未知主机外联,让插件行为透明可控。
自动按需模式匹配注入规则,仅在实际需要时生效,避免持续占用系统上下文。代码精简紧凑,借鉴时间旅行流规则思路,提供轻量级实现,方便集成。
以编译器方式预执行分析Shell动作,运行前捕获危险命令、注入与权限滥用风险。静态解析加数据流追踪,报错精准误报少,无缝接入CI流水线,让发布更稳更安全。
Cordis时空可组合元内核,为Agent每次工具调用自动执行安全审查,命中危险模式立即拦截或转人工确认,无需改动业务逻辑即可获得轻量级实时防护。
提供智能体工具调用前的策略检查与控制,每次执行自动校验权限和合规性,支持自定义规则,即时拦截违规操作并留存审计日志,接入轻量,性能开销低。
支持在发布前对需求逐条审问、自动测试实现并生成可审计的交付证明。内置断言模板与检查清单,一键跑完整个流程,让发布前的风险无所遁形。
为 DeepSeek Harness(DSH)提供的细粒度权限控制插件
为工具调用提供 auto 审批层,自动分类每个工具请求并执行相应策略,安全操作无需人工确认即可放行,兼顾效率与风险控制,适合自动化工作流集成。
Security scanner for DSH plugins: static and semantic passes over plugin source, DSH-specific attack-surface rules, npm ...
持续扫描插件生态,精准匹配依赖树与运行环境,定位版本冲突和兼容性缺陷,并输出可修复报告,供维护者与自动化代理直接处置。
提供只读式哈希链证据收据,每次操作生成加密凭证并链接至前序记录,形成不可篡改的审计链。支持实时核验完整性,接口轻量,便于集成监控与日志系统。