huiyu-safe-ai
在安装前拦截恶意包、核验来源并扫描可疑代码
- Stars
- 1
- Forks
- 0
- 更新时间
- 更新于 2026年6月3日
在安装前拦截恶意包、核验来源并扫描可疑代码
针对 git clone、npm、pip、cargo 等安装或下载请求,先查已知恶意清单和可信来源,再只对未知来源读取最多三个文件中的安装脚本与代码模式。它可阻止仿冒、供应链攻击、凭据窃取等风险,并解释拦截依据;检查在内存中完成,不联网、不执行安装命令。
资源类型
使用场景
运行平台
核心能力
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险