项目概览
Repo Forensics 在本地检查不可信的 Agent 仓库,识别提示注入、恶意依赖、MCP 工具投毒、凭据读取、数据外传和混淆执行等风险,并用关联规则发现跨文件攻击链。它可手动扫描已安装的 Agent 栈,也可通过钩子在安装或克隆前后自动阻断和复查;规则与漏洞情报可独立更新,工具本身不收集遥测。
仓库事实
- 主要语言
- Python
- 许可证
- 自定义 / 其他
- 仓库更新时间
- 2026年7月13日
- 默认分支
- main
资源类型
插件
使用场景
安全与隐私
运行平台
Claude CodeCodexOpenClaw
运行方式
命令行本地运行
核心能力
安全护栏验证与评测