is-malicious
luantak
命令行代码库恶意行为扫描器,在运行未知代码前利用 Jev 分析源码、CI 配置与构建脚本的可疑行为。
- 许可证
- MIT
- GitHub Stars
- 9
- 源码核查日期
- 2026-09-19
Jev 在哪一步做判断
将待检文件内容切片与安全规则输入 Jev,由 Jev 判断代码是否包含数据外发、混淆加载或凭据嗅探等风险。
这个项目的用途
在不直接执行脚本的安全沙箱前置阶段提供多维度危险信号预警,帮助开发者排查供应链中毒隐患。
核查范围
源码已核验。包含检测规则与行号关联输出;无法替代确定性 AST 静态分析与动态沙箱,需作为辅助防御层。
源码与说明
同类项目
safer-with-jev
andrelandgraf · 安全与内容审核
给 HTTP 请求装一道内容门禁。Jev 先检查注入指令或不安全内容,通过了再转发到指定地址。
pi-jev
y0usaf · 安全与内容审核
Pi 编码 Agent 扩展:执行前提示工具风险,执行后检查秘密泄露与失败类型。
pi-jev-auto-mode
jomatsu · 安全与内容审核
给 Pi 的命令和文件操作增加规则检查,再由 Jev 评估需要进一步判断的操作。
jev-judgment
HyunjunJeon · 安全与内容审核
给编程 Agent 增加授权、操作风险和失败原因的判断检查。