标签主题词 (Topic)

# supply-chain-security

探索包含 supply-chain-security 主题特性的所有开源仓库、扩展插件与智能体组件。

内置八项双语安全审计技能,涵盖密钥扫描、依赖审计、供应链审查、提示注入检测等,并作为插件审核门禁,自动拦截风险依赖与恶意插件。

api-relay-audit
toby-bridges

Local security audit for AI API relays and LLM proxies: detects prompt injection, model substitution, tool-call rewritin...

dsh-xray
unStone

提供插件注册表与静态扫描器,自动比对声明能力与实际行为,生成醒目差异徽章。全程本地静态分析,无需运行插件,即可快速识别能力夸大或遗漏,让插件生态更可信。

在包管理器命令执行前将其归类为允许、询问、阻止三级,自动放行可信安装,拦截高危依赖命令,需要时请求用户确认,为自动化依赖管理提供安全防线。

只读静态扫描插件代码,检测执行、凭据、外传、混淆、安装脚本与 bundle 清单,输出 0-100 风险分,支持 DSH tool 插件及独立 CLI 使用。

upstream-radar
MicroMilo

持续扫描插件生态,精准匹配依赖树与运行环境,定位版本冲突和兼容性缺陷,并输出可修复报告,供维护者与自动化代理直接处置。

hol-guard
hashgraph-online

AI代理防病毒工具,运行时实时拦截危险工具、敏感数据访问、提示注入及恶意包,并阻断违规的MCP服务器、插件与技能,为智能体筑起动态安全防线。

可识别AI生成的永远不会失败的无效测试用例,同时支持依托本地证据核验AI产出代码的合理性,规避AI辅助开发的质量风险。

作为xray的配套插件,支持在智能体运行过程中直接查询插件的实际能力,无需跳转外部页面,可快速适配插件调用逻辑,方便开发者快速完成集成与功能验证。

dsh-plugin-validator
DshMarketPlace

沙箱隔离执行插件安装验证流程,每次在一次性容器内新建独立配置文件环境运行安装操作,自动采集运行记录并输出合规校验报告,避免本地环境污染同时精准识别插件异常行为。

dsh-attestation-proof
dongsheng123132

内容寻址机制离线生成符合DSSE与in-toto规范的证明,无需在线依赖即可完成证明生成与校验,可直接对接软件供应链安全流程,保障待验证内容的完整性与来源可信度。

轻量级插件预检工具,支持扫描待安装插件的调用权限、数据交互行为与潜在风险点,生成直观的功能说明报告,无需实际安装即可判断插件是否符合使用需求。