dsh pluginsEnglish
← 返回热门插件目录

14 个智能体工具

nisconder/npm-safe-forDSH · 技能

普通智能体流程: 先安装,出问题后再审计 · 使用 npm-safe-forDSH: 在做出安装决定前检查

★ 5GitHub 星标
0分支
2026-08-29最近更新
TypeScript开发语言
Apache-2.0许可证

主要功能

  • 信号可疑生命周期脚本和安装钩子 · 元数据扫描: · 深度扫描
  • 工具checkpackage · 用途: 检查单个包,可选 deep: true
  • 核心检测是确定性的、本地优先的
  • 默认不会把包源码发送给外部 LLM。
  • 普通智能体流程只相信包名和下载量 · 使用 npm-safe-forDSH: 检查维护者、脚本、来源信号和实际内容

安装命令

dsh plugin --profile web add github:nisconder/npm-safe-forDSH
查看 GitHub 仓库 ↗返回热门插件目录