生态分类

安全与治理

探索当前分类下精选的开源项目与高质量扩展插件。

精选收录

该插件对agent的命令调用链路做隔离改造,仅支持间接调用命令工具,内置字符校验、语义核查、风险拦截三类审计机制,可拦截模型幻觉导致的错误命令输入,避免误执行造成严重后果。

提供面向长时域自主Agent的结构化状态管理能力,内置幻觉抑制守卫与证据背书验证机制,可降低上下文冗余开销,保障Agent长流程运行的逻辑一致性与输出可靠性。

sandbox-nono
omdsh-dev

提供轻量级沙盒运行环境,基于nono实现进程级资源隔离与权限管控,支持动态配置安全策略,通过简洁API快速接入,降低外部代码执行风险。

upstream-radar
MicroMilo

持续扫描插件生态,精准匹配依赖树与运行环境,定位版本冲突和兼容性缺陷,并输出可修复报告,供维护者与自动化代理直接处置。

提供Claude Code风格声明式权限规则,按顺序定义allow/deny/ask策略,通过工具名称、参数(glob/regex)和工作区路径匹配,精细控制工具调用权限。

helm-d
ADWMC

集成Android、Web、Native、Protocol、Malware与AI安全检测的一体化分析插件,内置9个功能扩展包及1套预设规则,开箱即用,覆盖渗透测试、恶意样本与协议审计等场景。

只读扫描本机配置、插件来源、登录会话与网络暴露面,生成脱敏风险报告。不修改任何系统状态,风险项分级呈现,清晰展示暴露入口。

dsh-auto-review
PerryLink

自动审查审批请求,调用第二模型独立复核,返回结构化允许/拒绝判定并附理由,默认失败即拒绝,全程只读不改动系统状态。

hol-guard
hashgraph-online

AI代理防病毒工具,运行时实时拦截危险工具、敏感数据访问、提示注入及恶意包,并阻断违规的MCP服务器、插件与技能,为智能体筑起动态安全防线。

k8e

k8e

xiaods

轻量级开源代理AI沙盒矩阵,支持在隔离环境中并行运行多个AI代理实例,提供自动任务编排与资源调度能力,通过统一配置接口快速搭建测试环境,简化复杂代理工作流的验证过程。

硬阻断稀有Unicode脚本,同时基于评分算法处置控制字符、协议标记、脚本混用和垃圾关键词,双轨实时净化LLM流式输出,防注入于未然。

提供登录墙与公共网关能力,支持认证拦截、请求转发与访问控制,以插件形式轻量集成云部署环境,开箱即用,保障服务安全。