标签主题词 (Topic)

# supply-chain-security

探索包含 supply-chain-security 主题特性的所有开源仓库、扩展插件与智能体组件。

dsh-attestation-proof
dongsheng123132

内容寻址机制离线生成符合DSSE与in-toto规范的证明,无需在线依赖即可完成证明生成与校验,可直接对接软件供应链安全流程,保障待验证内容的完整性与来源可信度。

可识别AI生成的永远不会失败的无效测试用例,同时支持依托本地证据核验AI产出代码的合理性,规避AI辅助开发的质量风险。

轻量级插件预检工具,支持扫描待安装插件的调用权限、数据交互行为与潜在风险点,生成直观的功能说明报告,无需实际安装即可判断插件是否符合使用需求。

skill-sentry
whaojie797-design

静态本地的Agent Skills预安装安全审计工具,可扫描技能包的SKILL.md、脚本及配置文件,识别危险命令、隐藏网络调用、密钥读取、代码混淆等风险,审计过程可解释、结果可追溯,无需联网即可提前排查技能包安全隐患。

作为xray的配套插件,支持在智能体运行过程中直接查询插件的实际能力,无需跳转外部页面,可快速适配插件调用逻辑,方便开发者快速完成集成与功能验证。

dsh-plugin-validator
DshMarketPlace

沙箱隔离执行插件安装验证流程,每次在一次性容器内新建独立配置文件环境运行安装操作,自动采集运行记录并输出合规校验报告,避免本地环境污染同时精准识别插件异常行为。

dsh-capability-receipt
dongsheng123132

内容寻址机制生成技能加载凭证,自动校验实际加载的技能内容哈希值,确保技能未被篡改,可快速验证加载真实性与完整性,部署使用无需额外复杂依赖。

内置八项双语安全审计技能,涵盖密钥扫描、依赖审计、供应链审查、提示注入检测等,并作为插件审核门禁,自动拦截风险依赖与恶意插件。

upstream-radar
MicroMilo

持续扫描插件生态,精准匹配依赖树与运行环境,定位版本冲突和兼容性缺陷,并输出可修复报告,供维护者与自动化代理直接处置。

hol-guard
hashgraph-online

AI代理防病毒工具,运行时实时拦截危险工具、敏感数据访问、提示注入及恶意包,并阻断违规的MCP服务器、插件与技能,为智能体筑起动态安全防线。

api-relay-audit
toby-bridges

Local security audit for AI API relays and LLM proxies: detects prompt injection, model substitution, tool-call rewritin...

采用证据优先机制,对插件进行完整性与来源核验,自动执行兼容性检测并将可疑插件隔离运行。输出可审计的检查报告,确保插件接入前可控可信。