开源项目详情

is-malicious

命令行代码库恶意行为扫描器,在运行未知代码前利用 Jev 分析源码、CI 配置与构建脚本的可疑行为。

Stars
18
Forks
1
协议
MIT
最近提交
2026-09-18

Jev 在这里做什么

将待检文件内容切片与安全规则输入 Jev,由 Jev 判断代码是否包含数据外发、混淆加载或凭据嗅探等风险。

在不直接执行脚本的安全沙箱前置阶段提供多维度危险信号预警,帮助开发者排查供应链中毒隐患。

源码已核验。包含检测规则与行号关联输出;无法替代确定性 AST 静态分析与动态沙箱,需作为辅助防御层。