标签主题词 (Topic)

# supply-chain

探索包含 supply-chain 主题特性的所有开源仓库、扩展插件与智能体组件。

dsh-harbor
ZSeven-W

自动梳理已安装插件的只读能力台账,精准定位每个插件的文件行级引用证据,支持插件声明能力与实际检测能力的比对校验,全程不修改现有配置,方便快速盘点插件能力。

dshscan
shaoshi20

Security scanner for DSH plugins: static and semantic passes over plugin source, DSH-specific attack-surface rules, npm ...

npm-safe-forDSH
nisconder

本地优先架构的npm包供应链安全扫描工具,无需上传本地依赖数据即可完成风险排查,支持主流开发框架插件集成,扫描速度快、误报率低,可有效识别恶意包、漏洞依赖等供应链风险。

内置八项双语安全审计技能,涵盖密钥扫描、依赖审计、供应链审查、提示注入检测等,并作为插件审核门禁,自动拦截风险依赖与恶意插件。

dsh-profile-lock-proof
dongsheng123132

内容寻址校验工具,自动比对配置文件声明、pnpm 锁文件与已安装依赖包的一致性。任何偏差都能精准定位并输出可读差异,确保三者始终同步,降低依赖漂移。

dsh-vet
rogerdigital

提供对应生态插件安装前的权限与供应链安全审计能力,遵循公开的dsh-vet/v1报告标准输出分级评估结果,帮助开发者快速识别插件潜在风险,保障插件使用安全。

作为MCP生态插件,它可提供中国硬科技供应链相关的信号板、动态追踪、智能问答三类核心能力,接入后即可快速获取垂直领域供应链一手动态信息,操作轻量无门槛。

内置静态预安装恶意代码、漏洞及供应链风险筛查能力,支持反混淆解码,同时覆盖运行时安全监控,保障插件安装与运行全链路合规。

Pre-install supply-chain poison scanner for DeepSeek Harness plugins: AST (JS-X-Ray) + deobfuscation + regex. Catches ob...

提供插件社区级认证规范与注册评级服务,设置五个可机器校验的认证维度、A-D等级评级机制及安全否决规则,保障插件生态的合规性与安全性。

离线运行的部署回滚验证工具,可生成确定性不可篡改的证据,证明所有声明部署目标已停止服务故障制品,并在恢复时间目标内收敛至上一正常版本,满足回滚合规校验与审计留存需求。

离线环境下可验证不可变制品是否完整遵循预设升级链路,无需联网查询第三方数据,基于密码学哈希校验保障链路真实性,操作轻量易集成。