只读静态扫描插件代码,检测执行、凭据、外传、混淆、安装脚本与 bundle 清单,输出 0-100 风险分,支持 DSH tool 插件及独立 CLI 使用。
装前预测依赖拓扑冲突,装后检测运行时风险,自动拦截Symbol键崩溃。基于拓扑分析,无需人工排查,加载即可用,为插件安装提供双重防护。
提供工作区限定开关,在任意模式下拦截越界文件访问并弹出审批提示。通过统一确认机制确保操作不逃逸工作区边界,兼顾安全与灵活。
Pi环境的安全技能路由器,将逆向工程能力模块化封装,统一路由到工作台执行。支持自定义技能链、动态调度与分析流程编排,让渗透测试和二进制分析更顺手。
Git钩子,在提交与推送前自动扫描密钥与风险,拦截泄露隐患;可选接入大模型深度审查,提供L2/L3级安全分析,无缝集成现有Git流程。
生成相互隔离的Web镜像实例,每个实例拥有独立的根目录、端口与配置文件,直接挂载正在开发的插件,可选连接宿主机API与模型,调试环境干净且互不干扰。
以GEO品牌审计代理技能为核心,自动诊断品牌在AI搜索中的推荐、引用与可见性,对比竞品表现,识别内容缺口,帮助团队快速掌握搜索生态位并改进策略。
在对话上下文内安全传递凭证,所有写入均通过凭证服务完成,全程不暴露明文秘密。支持会话级隔离,确保敏感信息只在当前对话中有效,降低泄露风险。
提供跨平台沙盒隔离能力,依托微软沙盒技术,支持Windows/Linux/macOS。内置资源限制与网络管控,可快速安全运行未知程序,轻量无依赖,命令行友好,适合日常开发测试与安全分析。
支持零配置启动代码安全审计,内置13项审计技能与5类扫描工具,自动为新插件开启审计门禁,所有分析在本地模型完成,无需API密钥
提供经真机四关测试的精选清单与中文指南,流程包括安装、冒烟、安全快检和兼容钉版,每项均附详细步骤和注意事项,照着做即可快速上手。
支持用日常语言描述插件需求,自动匹配并列出相关插件,在安装前对每个候选插件执行安全扫描,从源头拦截恶意或异常代码,兼顾查找效率与安装安全。