探索包含 security 主题特性的所有开源仓库、扩展插件与智能体组件。
BugTraceAI的渗透测试模式组件,内置渗透测试人格、运行手册技能与MCP桥接能力,单次安装即可获得完整渗透测试辅助支持
SSH协议与Semgrep规则引擎开发,支持对远程节点执行自动化安全扫描、批量指令下发与漏洞报告生成,无需复杂配置即可实现多主机主动安全巡检,降低运维安全排查成本。
内置四重安全校验机制,单次命令即可触发全流程,自动完成插件安装与依赖服务重启,全程无需人工干预,保障插件部署流程的安全性与便捷性。
运行时安全防护插件,支持加载器导入管控与HTTP Host头校验,可修复QVD-2026-52631/57410类漏洞,搭配AI辅助能力,部署简单易用。
它支持对DeepSeek Harness生态下的各类插件做静态能力校验,无需消耗任何token即可生成带独立证据的能力披露结果,不附带额外安全承诺。
本地优先的控制平面,支持插件安全审计与工作流回归测试,无需云端依赖即可完成全链路管控,部署简单且数据留存本地,适配开发测试流程安全校验需求
支持Bug检测、安全漏洞识别、性能评估、代码风格规范四维度审查,精准定位问题行号并提供修复示例,集成便捷,适配主流IDE与开发流程,帮助开发者快速优化代码质量。
提供审批存储、密钥自动脱敏、细粒度权限策略配置能力,支持瀑布式预执行流程集成,为主机部署环境提供统一安全管控入口,无额外依赖轻量易部署。
轻量级本地凭证库,所有令牌均存储于本地主机,不会对外泄露,可自动将凭证注入到gh、npm、npx、node、git等工具的运行环境,支持在设置的凭证库、市场模块完成统一管理。
内容寻址机制生成离线证明,可校验已获批的Windows控制平面变更是否已在所有必需表面完成落地,无需在线交互,验证结果不可篡改。
支持离线生成跨DSH执行面的伪匿名权限绑定内容寻址证明,基于内容寻址机制保障证明可验证、不可篡改,部署轻量、验证高效,可覆盖不同DSH运行场景的权限可信校验需求。
AI安全攻防平台,可实时扫描AI生成代码中的幻觉依赖包、缺失安全防护、AI特定模式错误等问题,自动完成代码安全审计,支持在开发流程中无缝嵌入检测,降低AI生成代码的潜在风险。