探索当前分类下精选的开源项目与高质量扩展插件。
在包管理器命令执行前将其归类为允许、询问、阻止三级,自动放行可信安装,拦截高危依赖命令,需要时请求用户确认,为自动化依赖管理提供安全防线。
Static security scanner for agent skills: A-F risk rating, safe zip scanning, CI-tested rules
以轻量级桥接层连接漏洞扫描与深度安全分析引擎,提供统一作业界面,支持自动化调度、结果聚合与策略联动,让安全工具链高效协同。
只读静态扫描插件代码,检测执行、凭据、外传、混淆、安装脚本与 bundle 清单,输出 0-100 风险分,支持 DSH tool 插件及独立 CLI 使用。
Pi环境的安全技能路由器,将逆向工程能力模块化封装,统一路由到工作台执行。支持自定义技能链、动态调度与分析流程编排,让渗透测试和二进制分析更顺手。
Git钩子,在提交与推送前自动扫描密钥与风险,拦截泄露隐患;可选接入大模型深度审查,提供L2/L3级安全分析,无缝集成现有Git流程。
生成相互隔离的Web镜像实例,每个实例拥有独立的根目录、端口与配置文件,直接挂载正在开发的插件,可选连接宿主机API与模型,调试环境干净且互不干扰。
静态扫描加运行时副作用追踪,自动生成插件安装前体检报告,精准识别权限滥用、危险调用与隐藏行为,为生态安全准入提供第一道防线。
插件原生架构的AI桌面工具,面向实际工作场景打造,支持灵活扩展各类功能插件,可无缝适配不同工作流需求,操作轻便流畅,无需复杂配置即可快速上手处理日常工作任务。
支持官方CLI浏览器OAuth认证、动态Grok模型适配、流式工具调用与额度查询面板,可无缝接入现有开发工作流,快速调用Grok模型能力,无需额外复杂配置。
提供审批存储、密钥自动脱敏、细粒度权限策略配置能力,支持瀑布式预执行流程集成,为主机部署环境提供统一安全管控入口,无额外依赖轻量易部署。
提供远程移动端安全网关能力,无需修改底层代码即可安全开放局域网与Tailscale连接,支持二维码快速接入,保障远程及移动场景下的访问安全与连接稳定性。