探索当前分类下精选的开源项目与高质量扩展插件。
支持账号密码与TOTP双因素认证登录,签名会话Cookie确保请求安全,基于角色的访问控制灵活分配权限。浏览器内直接选择目录,设置页面集中管理,远程操作兼具安全与便捷。
提供厂商中立的智能体安全协议,统一防护规范与评测标准。内置中立基准,对不同厂商方案进行安全排名,帮助你客观选型,规避锁定风险。
提供Claude Code风格声明式权限规则,按顺序定义allow/deny/ask策略,通过工具名称、参数(glob/regex)和工作区路径匹配,精细控制工具调用权限。
只读模式运行的安全合规插件,可自动检测提示注入风险、脱敏中文个人敏感信息,支持本地配置审计,输出脱敏后可复现的合规报告,全程无数据写入风险。
支持手机扫码安全登录,令牌控制访问权限;每个设备拥有独立会话,自动重写主机与来源地址,并同步设置、凭据与目录,全程操作留痕可审计。
集合渗透测试、代码审计、模糊测试、漏洞挖掘、逆向工程等场景的AI代理框架,配套沙箱环境、安全MCP服务器、基准测试与评估组件,可快速搭建安全测试相关AI代理工作流,适配各类安全验证任务。
支持会话感知的沙箱升级兼容逻辑,可自动适配主流第三方模型的沙箱权限升级规则,无需额外配置即可实现不同模型沙箱操作权限的平稳过渡,使用过程稳定无兼容冲突。
把单机工具变成多租户平台,远程访问自动签发HTTPS,子用户权限和配额独立管控,沙箱强制隔离,密码加密认证,操作全程审计。
支持提前规划任务队列,自动在低峰时段静默执行,完成后输出结果报告,内置人工审核机制,同时提供桌面端与网页端双入口,操作省心便捷。
一条命令在Windows上装好极简模式持久shell,沙箱环境同样可用。自动完成安装与配置,开箱即用,保持跨会话的终端状态,省去重复初始化。
只读扫描本机配置、插件来源、登录会话与网络暴露面,生成脱敏风险报告。不修改任何系统状态,风险项分级呈现,清晰展示暴露入口。
支持dsh://官方协议联动,提供插件极速秒开浏览、本地深度管理能力,支持原子化彻底卸载无残留,轻量化嵌入使用流程无需额外配置,操作简单高效。