14 个智能体工具
nisconder/npm-safe-forDSH · 技能
普通智能体流程: 先安装,出问题后再审计 · 使用 npm-safe-forDSH: 在做出安装决定前检查
★ 5GitHub 星标
0分支
2026-08-29最近更新
TypeScript开发语言
Apache-2.0许可证
主要功能
- 信号可疑生命周期脚本和安装钩子 · 元数据扫描: · 深度扫描
- 工具checkpackage · 用途: 检查单个包,可选 deep: true
- 核心检测是确定性的、本地优先的
- 默认不会把包源码发送给外部 LLM。
- 普通智能体流程只相信包名和下载量 · 使用 npm-safe-forDSH: 检查维护者、脚本、来源信号和实际内容
安装命令
dsh plugin --profile web add github:nisconder/npm-safe-forDSH