探索包含 static-analysis 主题特性的所有开源仓库、扩展插件与智能体组件。
提供对应生态插件安装前的权限与供应链安全审计能力,遵循公开的dsh-vet/v1报告标准输出分级评估结果,帮助开发者快速识别插件潜在风险,保障插件使用安全。
自动梳理已安装插件的只读能力台账,精准定位每个插件的文件行级引用证据,支持插件声明能力与实际检测能力的比对校验,全程不修改现有配置,方便快速盘点插件能力。
本地优先架构的npm包供应链安全扫描工具,无需上传本地依赖数据即可完成风险排查,支持主流开发框架插件集成,扫描速度快、误报率低,可有效识别恶意包、漏洞依赖等供应链风险。
自动识别代码仓库技术栈,生成依赖关系图谱与模块引用分析报告,所有分析流程均在本地文件系统运行,无需额外部署第三方服务,导入本地项目目录即可快速完成分析。
提供Cordis插件开发的离线标准规范、项目脚手架、静态校验、运行时调试能力与性能门控机制,覆盖插件从搭建到上线的全流程,无需联网即可完成全链路操作,保障插件开发规范性与运行稳定性。
预写式代码复用防火墙,在AI代理编写新的辅助类或服务前,自动检索代码库中匹配相同意图的已有实现,依托确定性检索规则精准匹配,从源头避免重复开发,减少冗余代码产出。
输出标准SARIF格式检测结果,覆盖OWASP Top 10安全风险检测,结合AI能力做增强代码分析,还可自动生成对应修复方案,适配代码审查全流程。
支持多语言代码静态分析,可无缝适配智能体开发、编辑器增强及超大规模代码仓库场景,无需额外复杂配置即可快速接入,精准识别代码风险与潜在问题,有效保障代码质量与开发效率。
以编译器方式预执行分析Shell动作,运行前捕获危险命令、注入与权限滥用风险。静态解析加数据流追踪,报错精准误报少,无缝接入CI流水线,让发布更稳更安全。
Static security audit for dynamic Cordis plugins in DeepSeek Harness (DSH): rule-based source scanning, risk reports inj...
提供插件注册表与静态扫描器,自动比对声明能力与实际行为,生成醒目差异徽章。全程本地静态分析,无需运行插件,即可快速识别能力夸大或遗漏,让插件生态更可信。
Static security scanner for agent skills: A-F risk rating, safe zip scanning, CI-tested rules