oc-plugins GitHub avatar by OpeOginni

OpeOginni /

Security & Guardrails

oc-plugins

OpenCode 插件集合中的 oc-auto-perms,用 Jev 按自然语言规则检查工具操作意图。

License: MITLanguage: TypeScript最近提交:2026/9/18#security-guardrails#coding-agents

JEV 在该架构中的决策位置

将拟执行操作与权限规则交给 Jev,再由本地逻辑选择允许、拒绝或询问用户。

核心架构收益

让权限规则与每次工具操作的判断对应起来。

固定版本源码审校依据

本站人工核验过该仓库的以下固定 commit 源码文件,确认 Jev 决策逻辑的真实接入方式:

审校说明与基准口径:核实范围为 oc-auto-perms,其他插件不应一起算作 Jev 项目;模型权限检查不是完整安全边界,本站未做攻防测试。
快速克隆仓库
git clone https://github.com/OpeOginni/oc-plugins.git

在 GitHub 上查看源码

查阅该项目的 README、Issue 讨论与提交历史,了解该开源项目最新进展。

OpeOginni/oc-plugins

所属架构分类

安全与内容审核

结合二值 Noul 或分类门禁,实时拦截提示词注入、恶意越狱、敏感信息泄露与有害内容。

查看该分类下的全部项目 →

同分类相关项目推荐(安全与内容审核)

safer-with-jev repository icon by andrelandgraf

andrelandgraf

safer-with-jev

3
Security & GuardrailsMITTypeScript

给 HTTP 请求装一道内容门禁。Jev 先检查注入指令或不安全内容,通过了再转发到指定地址。

JEV 在这里做什么

检查请求内容是否允许通过;本地代码在 pass 时转发,review 或 block 时拦住。

把内容检查放到上游请求前,直接复用现有 HTTP 服务。

#security-guardrails#typed-decisions
3 处源码证据
查看详情
pi-jev repository icon by y0usaf

y0usaf

pi-jev

70
Security & GuardrailsMITTypeScript

Pi 编码 Agent 扩展:执行前提示工具风险,执行后检查秘密泄露与失败类型。

JEV 在这里做什么

Jev 给破坏性、越权和输出风险打分,配置决定提示还是请求确认。

默认只观察;API 出错时放行,不能作为独立的安全边界。

#security-guardrails#coding-agents
35 处源码证据
查看详情
Security & GuardrailsMITTypeScript

给 Pi 的命令和文件操作增加规则检查,再由 Jev 评估需要进一步判断的操作。

JEV 在这里做什么

本地规则先处理拒绝和允许项,Jev 再检查 bash、write、edit 的授权与风险。

保留规则与判断记录,方便调整操作门槛。

#security-guardrails#coding-agents
22 处源码证据
查看详情