探索包含 security 主题特性的所有开源仓库、扩展插件与智能体组件。
轻量级多环境凭证管理工具,依托统一vault存储实现双入口访问,支持密钥配置一次生成多端复用,自动适配各类开发环境的凭证注入需求,无冗余依赖接入简单。
Cordis生态专用bundle,可将Semgrep代码扫描能力暴露给模型侧调用,支持语义漏洞检测,默认覆盖常见代码风险规则,无需额外配置即可接入Cordis工作流。
轻量级Cordis框架ESLint安全SAST插件,可自动扫描代码中模型调用的安全风险,识别注入、越权等常见漏洞,无缝集成现有ESLint流程,实时拦截隐患无需复杂配置。
内置能力策略管控、资源租约、审批路由及共享TCK能力,原生适配DeepSeek Harness,为AI智能体提供协议优先的安全运行环境,简化合规开发流程
插件生态安全健康审计CLI工具,提供插件搜索、信息查询、安全扫描、健康诊断功能,对标npm audit适配插件化开发场景,仅依赖标准库无额外依赖,轻量易用。
提供MCP协议接口的轻量级安全校验能力,支持请求合法性核验、敏感操作权限拦截、异常调用日志留存,无需复杂配置即可快速接入现有MCP服务栈,降低接口滥用风险。
强制 DSH 删除走回收站、禁用 del/rm/Remove-Item,回收站或硬盘满时停手询问用户。
轻量级操作审批守卫,当有写入、编辑、编辑器调用或bash命令触及.env、.git目录、SSH密钥、.pem证书等敏感路径时,自动转为人工审批请求,避免敏感信息误泄露,用户无需额外配置即可快速接入。
支持扫描工具参数、模型输入输出消息与进站流,提供隔离、拦截、监控三模式,搭配金丝雀检测与可演进签名库,支持规则学习导入导出,纯JS零原生依赖易部署。
可在dsh-TUI将数据提交至模型前自动拦截识别到的高置信度敏感密钥,完全兼容dsh生态v0.15版清单规范,无需额外调整即可融入现有dsh使用流程。
后台运行的安全审计插件,可自动扫描代码与运行环境中的密钥泄漏风险,校验命令执行安全性,无侵入部署,轻量运行不占用额外系统资源。
支持接入Xbox手柄为dsh框架下的Agent提供硬件级高危工具调用审批能力,触发高危调用时需按压手柄A键批准、B键驳回,物理确认机制有效规避误操作风险。