awesome jevDIRECTORY赞助合作Star on GitHub

is-malicious

luantak

命令行代码库恶意行为扫描器,在运行未知代码前利用 Jev 分析源码、CI 配置与构建脚本的可疑行为。

GitHub 仓库 ↗搜索与筛选
许可证
MIT
GitHub Stars
9
源码核查日期
2026-09-19

Jev 在哪一步做判断

将待检文件内容切片与安全规则输入 Jev,由 Jev 判断代码是否包含数据外发、混淆加载或凭据嗅探等风险。

这个项目的用途

在不直接执行脚本的安全沙箱前置阶段提供多维度危险信号预警,帮助开发者排查供应链中毒隐患。

核查范围

源码已核验。包含检测规则与行号关联输出;无法替代确定性 AST 静态分析与动态沙箱,需作为辅助防御层。

源码与说明

同类项目