探索当前分类下精选的开源项目与高质量扩展插件。
本地优先架构的npm包供应链安全扫描工具,无需上传本地依赖数据即可完成风险排查,支持主流开发框架插件集成,扫描速度快、误报率低,可有效识别恶意包、漏洞依赖等供应链风险。
支持以自托管SearXNG实例为原生web_search、web_fetch工具提供搜索与网页抓取后端,无需配置密钥,无第三方搜索服务商参与,保障搜索全链路私密可控,避免搜索数据外泄。
支持Linear、GitHub、Jira、Asana、GitLab及本地任务统一编排,搭配原生运维看板可实时查看、调度全量任务状态,操作简洁无需额外学习成本。
提供进程隔离沙箱测试环境,可独立承载测试用例运行,天然避免不同测试任务间的环境与数据干扰,支持一键启停、自动清理运行痕迹,无需复杂配置即可开展安全可靠的沙箱级测试工作。
是自动化权限审批中间层插件,介于工作区写权限与全危险权限之间,可自动识别批准无害执行命令、可信区域操作目标,减少重复审批流程,兼顾安全边界与操作效率。
Google Antigravity OAuth Gemini provider for DeepSeek Harness
SecurStack adapter for DeepSeek Harness: run repository security scans, policy gates, doctor diagnostics, and JSON CLI r...
提供轻量级沙盒运行环境,基于nono实现进程级资源隔离与权限管控,支持动态配置安全策略,通过简洁API快速接入,降低外部代码执行风险。
内核级轻量虚拟化技术,提供进程级隔离沙箱。支持镜像快速创建、资源配额控制和文件系统白名单,启动时间仅毫秒级,内存占用极小。通过简洁 CLI 接口即可安全运行不可信代码。
提供只读的恢复演练证据记录能力,每次演练步骤与结果均可完整留存、事后审计。以只读方式访问系统,不干扰原有运行,确保证据客观可信,满足恢复演练的追溯与验证需求。
以容器化shell承载21项安全技能、覆盖7大专家方向,通过授权守卫限定网络工具的行动边界,每次操作留存可追溯审计证据,安全评估可回查
支持AI自动应答审批请求,基于统一LLM路由生成答复,内置fail-closed策略检查,未明确授权即拒绝,在保障安全的前提下简化审批流程。