标签主题词 (Topic)

# supply-chain

探索包含 supply-chain 主题特性的所有开源仓库、扩展插件与智能体组件。

dsh-vet
rogerdigital

提供对应生态插件安装前的权限与供应链安全审计能力,遵循公开的dsh-vet/v1报告标准输出分级评估结果,帮助开发者快速识别插件潜在风险,保障插件使用安全。

提供插件社区级认证规范与注册评级服务,设置五个可机器校验的认证维度、A-D等级评级机制及安全否决规则,保障插件生态的合规性与安全性。

离线运行的部署回滚验证工具,可生成确定性不可篡改的证据,证明所有声明部署目标已停止服务故障制品,并在恢复时间目标内收敛至上一正常版本,满足回滚合规校验与审计留存需求。

离线环境下可验证不可变制品是否完整遵循预设升级链路,无需联网查询第三方数据,基于密码学哈希校验保障链路真实性,操作轻量易集成。

内容寻址机制实现离线构建复现性校验,可对独立构建 receipts 产出的指定制品做字节级一致性核验,无需联网即可完成可复现构建证明,保障构建产物的确定性与可信度。

离线哈希校验工具,无需联网即可基于纯哈希核验构建全流程访问记录,确认所有资源访问均落在预先声明的闭包范围内,快速验证构建封闭性,避免未授权依赖引入,保障构建结果可信。

dsh-harbor
ZSeven-W

自动梳理已安装插件的只读能力台账,精准定位每个插件的文件行级引用证据,支持插件声明能力与实际检测能力的比对校验,全程不修改现有配置,方便快速盘点插件能力。

npm-safe-forDSH
nisconder

本地优先架构的npm包供应链安全扫描工具,无需上传本地依赖数据即可完成风险排查,支持主流开发框架插件集成,扫描速度快、误报率低,可有效识别恶意包、漏洞依赖等供应链风险。

作为MCP生态插件,它可提供中国硬科技供应链相关的信号板、动态追踪、智能问答三类核心能力,接入后即可快速获取垂直领域供应链一手动态信息,操作轻量无门槛。

内置静态预安装恶意代码、漏洞及供应链风险筛查能力,支持反混淆解码,同时覆盖运行时安全监控,保障插件安装与运行全链路合规。

Pre-install supply-chain poison scanner for DeepSeek Harness plugins: AST (JS-X-Ray) + deobfuscation + regex. Catches ob...

轻量级依赖供应链审计工具,可自动检测依赖对等范围可解析性、损坏发行标签、过时或缺失许可、非注册依赖及已安装与声明不一致等风险,快速输出审计报告辅助开发者清理无效依赖。