标签主题词 (Topic)

# sast

探索包含 sast 主题特性的所有开源仓库、扩展插件与智能体组件。

Cordis生态专用bundle,可将Semgrep代码扫描能力暴露给模型侧调用,支持语义漏洞检测,默认覆盖常见代码风险规则,无需额外配置即可接入Cordis工作流。

轻量级Cordis框架ESLint安全SAST插件,可自动扫描代码中模型调用的安全风险,识别注入、越权等常见漏洞,无缝集成现有ESLint流程,实时拦截隐患无需复杂配置。

Pre-install supply-chain poison scanner for DeepSeek Harness plugins: AST (JS-X-Ray) + deobfuscation + regex. Catches ob...

SecurStack adapter for DeepSeek Harness: run repository security scans, policy gates, doctor diagnostics, and JSON CLI r...

dsh-xray
unStone

提供插件注册表与静态扫描器,自动比对声明能力与实际行为,生成醒目差异徽章。全程本地静态分析,无需运行插件,即可快速识别能力夸大或遗漏,让插件生态更可信。

dsh-code-security
STARDUSTLC666

支持九种安全工具确定性扫描,杜绝漏报误报,提供基线接受机制与SBOM-lite依赖清单,零运行时依赖,开箱即用,让代码审查结果稳定可信。

以轻量级桥接层连接漏洞扫描与深度安全分析引擎,提供统一作业界面,支持自动化调度、结果聚合与策略联动,让安全工具链高效协同。