探索当前分类下精选的开源项目与高质量扩展插件。
提供插件注册表与静态扫描器,自动比对声明能力与实际行为,生成醒目差异徽章。全程本地静态分析,无需运行插件,即可快速识别能力夸大或遗漏,让插件生态更可信。
Static security scanner for agent skills: A-F risk rating, safe zip scanning, CI-tested rules
轻量级监控插件,为AI对话回合设定步数预算,临近上限时主动提醒,防止循环推理陷入发散。支持自定义预算阈值,实时追踪消耗,收敛异常时给出告警,帮助开发者把控长程任务。
Community plugins for DeepSeek Harness: local-vision (Ollama image description) and claude-to-dsh (Claude Code migration...
审批与决策状态通过系统级通知实时推送,清晰显示工作区名称,点击通知一键跳转至详情,支持多语言界面,随时掌握进展。
原生集成大模型推理,以证据链为核心梳理漏洞发现过程,自动记录操作步骤与原始数据,支持一键复现并生成结构化报告。
启动阶段自动修复损坏的会话日志,预检插件组合兼容性,对主机apply()做冒烟测试,并隔离引发崩溃的插件包,确保单个故障插件无法拖垮整个主机。
支持九种安全工具确定性扫描,杜绝漏报误报,提供基线接受机制与SBOM-lite依赖清单,零运行时依赖,开箱即用,让代码审查结果稳定可信。
为权限受限的工具调用增加自动审查模式,每次执行前由大模型评估风险,自动通过、直接拦截或询问确认,在无人值守时也能安全操控工具。
以默认拒绝为基线,提供L0-L4分级护栏、人工审批与不可变审计链;Apache-2.0授权,框架中立,可嵌入任意AI代理调用链路,执行细粒度权限门控。
以轻量级桥接层连接漏洞扫描与深度安全分析引擎,提供统一作业界面,支持自动化调度、结果聚合与策略联动,让安全工具链高效协同。
自动将任务配对到最精简技能集,通常只需一个,普通工具够用时为零。优先选择工作流技能而非手写原子技能,遵循懒人阶梯逻辑。