探索包含 dsh-plugin 主题特性的所有开源仓库、扩展插件与智能体组件。
提供插件与工具运行时营养标签,基于有界证据记录文件系统、网络访问及副作用活动,以结构化摘要呈现每次调用的资源足迹,便于快速定位异常行为与性能瓶颈。
自动放行可信目录中的安全文件操作,对删除、覆盖等破坏性命令强制弹出确认。作为工作区写入与完全访问之间的中间权限层,兼顾操作效率与安全底线。
硬阻断稀有Unicode脚本,同时基于评分算法处置控制字符、协议标记、脚本混用和垃圾关键词,双轨实时净化LLM流式输出,防注入于未然。
自动执行确定性发布风险扫描,在CI/CD流程中实施质量门禁,用可重复校验逻辑拦截不合格版本,确保每次发布都通过一致可靠的风险评估。
在macOS上集成uchg与sandbox-exec,为实验提供文件不可变属性和沙箱运行环境。每个声明自动关联唯一实验编号,便于全流程追溯与结果复现,操作简洁高效。
采用证据优先机制,对插件进行完整性与来源核验,自动执行兼容性检测并将可疑插件隔离运行。输出可审计的检查报告,确保插件接入前可控可信。
Run DeepSeek Harness against a gVisor-isolated cloud sandbox — files, Bash, PTY and LSP all move off your machine. Drop-...
提供登录墙与公共网关能力,支持认证拦截、请求转发与访问控制,以插件形式轻量集成云部署环境,开箱即用,保障服务安全。
在包管理器命令执行前将其归类为允许、询问、阻止三级,自动放行可信安装,拦截高危依赖命令,需要时请求用户确认,为自动化依赖管理提供安全防线。
项目摘要: 离线优先的插件安全扫描器,内置静态分析引擎与规则库,无需联网即可检测prompt注入、勒索行为、数据外泄与供应链投毒。扫描即出本地报告,集成前快速核查插件风险。
工作流引擎采用QuickJS与WASM双沙箱隔离,每个任务独立运行,可设置CPU、内存和运行时长上限,超限自动终止并回收资源,彻底防止越界访问与资源耗尽,稳定可靠。
自动实时监控工具调用,拦截对凭证文件的读取,防止密钥、密码等机密被智能代理捕获并粘贴。无需修改现有代码,即装即用。