生态分类

安全与治理

探索当前分类下精选的开源项目与高质量扩展插件。

精选收录

在包管理器命令执行前将其归类为允许、询问、阻止三级,自动放行可信安装,拦截高危依赖命令,需要时请求用户确认,为自动化依赖管理提供安全防线。

dsh-plugin-guard
MangShe3-0

项目摘要: 离线优先的插件安全扫描器,内置静态分析引擎与规则库,无需联网即可检测prompt注入、勒索行为、数据外泄与供应链投毒。扫描即出本地报告,集成前快速核查插件风险。

工作流引擎采用QuickJS与WASM双沙箱隔离,每个任务独立运行,可设置CPU、内存和运行时长上限,超限自动终止并回收资源,彻底防止越界访问与资源耗尽,稳定可靠。

dsh-dlp
CharlotteN7

自动实时监控工具调用,拦截对凭证文件的读取,防止密钥、密码等机密被智能代理捕获并粘贴。无需修改现有代码,即装即用。

自动审计插件生态的质量与安全,生成健康评分,支持按排名筛选与关键词搜索。帮助开发者快速定位维护活跃、安全可靠的插件,规避潜在风险。轻量易用,结果一目了然。

dsh-insight
863683348

整合需求指南、环境配方、健康评分、安全扫描与安装决策五种能力,构建一站式插件评估中心。通过自动化数据采集与评分模型,透明呈现插件健康与风险,让“哪些值得装”一目了然。

提供操作系统级隔离环境,将第三方插件封装为独立能力胶囊,实现权限可控、互不干扰。插件异常不影响主程序,且保持轻量易用,让生态扩展更安全。

自动扫描插件包依赖,基于AST与反混淆技术识别隐藏恶意代码,在GitHub Actions中一键集成,实时拦截供应链投毒。

dsh-risk-guard
shuxue6662-a11y

实时审计智能体运行行为,零打扰采集操作日志,内置可配置保险丝机制,异常触发即刻熔断拦截,防止风险扩散。接入即用,无需改动现有代码与流程。

dsh-sentinel
scodypanda

静态扫描加运行时副作用追踪,自动生成插件安装前体检报告,精准识别权限滥用、危险调用与隐藏行为,为生态安全准入提供第一道防线。

dsh-tool-runseal
runseal-labs

提供操作系统原生策略执行边界,覆盖三大桌面系统,通过系统级机制强制校验命令,策略校验先行,违规即拦截,沙箱隔离更可靠。

dsh-rgate
raomaiping-hash

提供密码墙保护,拦截未授权访问;对API路由实施门控,仅放行已登录会话;通过会话Cookie维持登录状态,并支持远程访问设置。轻量易集成,直接为网页服务加上登录安全层。