生态分类

安全与治理

探索当前分类下精选的开源项目与高质量扩展插件。

精选收录
anolisa
alibaba

轻量级Agentic OS,集成运行时调度、安全策略与全链路可观测性,内置无Token响应压缩,直接降低token消耗,让智能体运行更省、更稳、更透明

内置八项双语安全审计技能,涵盖密钥扫描、依赖审计、供应链审查、提示注入检测等,并作为插件审核门禁,自动拦截风险依赖与恶意插件。

api-relay-audit
toby-bridges

Local security audit for AI API relays and LLM proxies: detects prompt injection, model substitution, tool-call rewritin...

是具备GPU算力支持的全权限沙盒插件,工作区外路径、受保护文件的写入操作需逐次审批,兼顾操作安全与开发灵活性,可直接嵌入现有开发流程使用。

agent-guard
mokuyoaxis

默认让AI Agent的rm、git等破坏性操作可逆,配套隔离、审计、人工复核机制,作为可靠性基础设施而非运行沙箱,无需改造原有工作流即可直接接入。

dsh-searxng-web
maxwell-feng

支持以自托管SearXNG实例为原生web_search、web_fetch工具提供搜索与网页抓取后端,无需配置密钥,无第三方搜索服务商参与,保障搜索全链路私密可控,避免搜索数据外泄。

支持SSH、MOSH、SAM三类远程执行能力,本地运行代理即可直接向服务器下发执行指令,无需复杂配置即可适配不同网络环境下的服务器操作

SecurStack adapter for DeepSeek Harness: run repository security scans, policy gates, doctor diagnostics, and JSON CLI r...

dsh-tool-policy
Drifter-yh

以声明式策略强制工具调用默认拒绝,未显式授权的操作一律拦截。规则文本化,支持精细到具体工具的访问控制,配置变更即时生效,审计清晰。

dsh-tool-runseal
runseal-labs

提供操作系统原生策略执行边界,覆盖三大桌面系统,通过系统级机制强制校验命令,策略校验先行,违规即拦截,沙箱隔离更可靠。

dsh-rgate
raomaiping-hash

提供密码墙保护,拦截未授权访问;对API路由实施门控,仅放行已登录会话;通过会话Cookie维持登录状态,并支持远程访问设置。轻量易集成,直接为网页服务加上登录安全层。

DeepSec
Unclecheng-li

AI安全攻防平台,可实时扫描AI生成代码中的幻觉依赖包、缺失安全防护、AI特定模式错误等问题,自动完成代码安全审计,支持在开发流程中无缝嵌入检测,降低AI生成代码的潜在风险。