标签主题词 (Topic)

# security

探索包含 security 主题特性的所有开源仓库、扩展插件与智能体组件。

dsh-cloak

dsh-cloak

已归档
zhangmiao03

轻量级多环境凭证管理工具,依托统一vault存储实现双入口访问,支持密钥配置一次生成多端复用,自动适配各类开发环境的凭证注入需求,无冗余依赖接入简单。

Cordis生态专用bundle,可将Semgrep代码扫描能力暴露给模型侧调用,支持语义漏洞检测,默认覆盖常见代码风险规则,无需额外配置即可接入Cordis工作流。

轻量级Cordis框架ESLint安全SAST插件,可自动扫描代码中模型调用的安全风险,识别注入、越权等常见漏洞,无缝集成现有ESLint流程,实时拦截隐患无需复杂配置。

dsh-safe-runtime
lilinling12

内置能力策略管控、资源租约、审批路由及共享TCK能力,原生适配DeepSeek Harness,为AI智能体提供协议优先的安全运行环境,简化合规开发流程

dshpkg
Exaggarate

插件生态安全健康审计CLI工具,提供插件搜索、信息查询、安全扫描、健康诊断功能,对标npm audit适配插件化开发场景,仅依赖标准库无额外依赖,轻量易用。

提供MCP协议接口的轻量级安全校验能力,支持请求合法性核验、敏感操作权限拦截、异常调用日志留存,无需复杂配置即可快速接入现有MCP服务栈,降低接口滥用风险。

强制 DSH 删除走回收站、禁用 del/rm/Remove-Item,回收站或硬盘满时停手询问用户。

轻量级操作审批守卫,当有写入、编辑、编辑器调用或bash命令触及.env、.git目录、SSH密钥、.pem证书等敏感路径时,自动转为人工审批请求,避免敏感信息误泄露,用户无需额外配置即可快速接入。

支持扫描工具参数、模型输入输出消息与进站流,提供隔离、拦截、监控三模式,搭配金丝雀检测与可演进签名库,支持规则学习导入导出,纯JS零原生依赖易部署。

可在dsh-TUI将数据提交至模型前自动拦截识别到的高置信度敏感密钥,完全兼容dsh生态v0.15版清单规范,无需额外调整即可融入现有dsh使用流程。

dsh-shadow-auditor
GooDAnDReaDY

后台运行的安全审计插件,可自动扫描代码与运行环境中的密钥泄漏风险,校验命令执行安全性,无侵入部署,轻量运行不占用额外系统资源。

支持接入Xbox手柄为dsh框架下的Agent提供硬件级高危工具调用审批能力,触发高危调用时需按压手柄A键批准、B键驳回,物理确认机制有效规避误操作风险。