dsh-code-security
STARDUSTLC666

支持九种安全工具确定性扫描,杜绝漏报误报,提供基线接受机制与SBOM-lite依赖清单,零运行时依赖,开箱即用,让代码审查结果稳定可信。

为权限受限的工具调用增加自动审查模式,每次执行前由大模型评估风险,自动通过、直接拦截或询问确认,在无人值守时也能安全操控工具。

以默认拒绝为基线,提供L0-L4分级护栏、人工审批与不可变审计链;Apache-2.0授权,框架中立,可嵌入任意AI代理调用链路,执行细粒度权限门控。

以轻量级桥接层连接漏洞扫描与深度安全分析引擎,提供统一作业界面,支持自动化调度、结果聚合与策略联动,让安全工具链高效协同。

自动将任务配对到最精简技能集,通常只需一个,普通工具够用时为零。优先选择工作流技能而非手写原子技能,遵循懒人阶梯逻辑。

dsh-fleet-audit
LeslieWylie

只读审计插件,扫描agent集群中凭证文件权限、Git远程内嵌凭据及提供商token字面量,输出自带掩码,零依赖且结果确定,一键定位泄露隐患。

提供插件自动发现机制,支持从npm或GitHub定位来源,通过快照备份实现安全更新与一键回滚,保障插件管理可控可靠。

dsh-depguard
DeLightor

装前预测依赖拓扑冲突,装后检测运行时风险,自动拦截Symbol键崩溃。基于拓扑分析,无需人工排查,加载即可用,为插件安装提供双重防护。

提供工作区限定开关,在任意模式下拦截越界文件访问并弹出审批提示。通过统一确认机制确保操作不逃逸工作区边界,兼顾安全与灵活。

Pi环境的安全技能路由器,将逆向工程能力模块化封装,统一路由到工作台执行。支持自定义技能链、动态调度与分析流程编排,让渗透测试和二进制分析更顺手。

gitguard
AlloyPlane

Git钩子,在提交与推送前自动扫描密钥与风险,拦截泄露隐患;可选接入大模型深度审查,提供L2/L3级安全分析,无缝集成现有Git流程。

dsh-northstar
xDylanLong

提供用户自定义北极星指标,自动将每个任务与该指标对齐,实时监测任务方向偏差并给出调整建议,确保团队工作始终聚焦核心目标。