luantak · Security & Guardrails
命令行代码库恶意行为扫描器,在运行未知代码前利用 Jev 分析源码、CI 配置与构建脚本的可疑行为。
将待检文件内容切片与安全规则输入 Jev,由 Jev 判断代码是否包含数据外发、混淆加载或凭据嗅探等风险。
在不直接执行脚本的安全沙箱前置阶段提供多维度危险信号预警,帮助开发者排查供应链中毒隐患。
源码已核验。包含检测规则与行号关联输出;无法替代确定性 AST 静态分析与动态沙箱,需作为辅助防御层。