插件安全与隐私

repo-forensics

在安装前审计 Agent 技能、插件和 MCP 仓库

Stars
139
Forks
19
License
自定义 / 其他
更新于
更新于 2026年7月13日

正在检查仓库实时数据……

项目概览

Repo Forensics 在本地检查不可信的 Agent 仓库,识别提示注入、恶意依赖、MCP 工具投毒、凭据读取、数据外传和混淆执行等风险,并用关联规则发现跨文件攻击链。它可手动扫描已安装的 Agent 栈,也可通过钩子在安装或克隆前后自动阻断和复查;规则与漏洞情报可独立更新,工具本身不收集遥测。

仓库事实

主要语言
Python
许可证
自定义 / 其他
仓库更新时间
2026年7月13日
默认分支
main

资源类型

插件

使用场景

安全与隐私

运行平台

Claude CodeCodexOpenClaw

运行方式

命令行本地运行

核心能力

安全护栏验证与评测

相关项目

查看更多同类项目