探索包含 supply-chain 主题特性的所有开源仓库、扩展插件与智能体组件。
独立运行的插件预安装安全门禁,支持npm包、Git仓库及本地源码的安装前审查,可提前拦截风险插件,轻量部署无需依赖额外组件,保障插件生态安全。
安装测试结果、维护活跃度、文档完整度等多维度指标,对代码仓库或NPM包开展质量评分,快速量化评估插件的实际可用性与健康度。
内置八项双语安全审计技能,涵盖密钥扫描、依赖审计、供应链审查、提示注入检测等,并作为插件审核门禁,自动拦截风险依赖与恶意插件。
Security scanner for DSH plugins: static and semantic passes over plugin source, DSH-specific attack-surface rules, npm ...
自动扫描插件包依赖,基于AST与反混淆技术识别隐藏恶意代码,在GitHub Actions中一键集成,实时拦截供应链投毒。
内容寻址校验工具,自动比对配置文件声明、pnpm 锁文件与已安装依赖包的一致性。任何偏差都能精准定位并输出可读差异,确保三者始终同步,降低依赖漂移。