Awesome Jev / 安全与内容审核
安全与内容审核
结合二值 Noul 或分类门禁,实时拦截提示词注入、恶意越狱、敏感信息泄露与有害内容。
andrelandgraf
safer-with-jev
给 HTTP 请求装一道内容门禁。Jev 先检查注入指令或不安全内容,通过了再转发到指定地址。
检查请求内容是否允许通过;本地代码在 pass 时转发,review 或 block 时拦住。
↳ 把内容检查放到上游请求前,直接复用现有 HTTP 服务。
y0usaf
pi-jev
Pi 编码 Agent 扩展:执行前提示工具风险,执行后检查秘密泄露与失败类型。
Jev 给破坏性、越权和输出风险打分,配置决定提示还是请求确认。
↳ 默认只观察;API 出错时放行,不能作为独立的安全边界。
jomatsu
pi-jev-auto-mode
给 Pi 的命令和文件操作增加规则检查,再由 Jev 评估需要进一步判断的操作。
本地规则先处理拒绝和允许项,Jev 再检查 bash、write、edit 的授权与风险。
↳ 保留规则与判断记录,方便调整操作门槛。
HyunjunJeon
jev-judgment
给编程 Agent 增加授权、操作风险和失败原因的判断检查。
依据对话与命令结果,判断是否需要询问用户、操作是否越界、失败能否重试。
↳ 把需要停下确认的节点显式记录下来。
leepokai
jev-guard
在编程 Agent 调工具前后加一道检查:操作是否危险、是不是用户要求的、返回内容里有没有诱导 Agent 越界的指令。
结合会话对工具风险、用户意图与提示注入迹象做判断,由本地规则决定放行、提醒或拦截。
↳ 把风险检查接到多种 Agent 的工具流程;确认能力因客户端而异,也不能替代沙箱。
anpicasso
hermes-jev-approvals
Hermes 的实验性命令审批插件,只替换 auxiliary.approval 判断任务。
Jev 返回 APPROVE、DENY 或 ESCALATE,由本地阈值和策略决定最终处理。
↳ 展示审批接入方式;作者明确标为概念验证,不能当作生产安全保证。
NicolasMontone
jev-tool-permissions
为 Vercel AI SDK 提供工具调用审批与工具列表筛选。
确定性规则先处理;Jev 判断剩余调用风险和工具相关性,再由阈值映射结果。
↳ 审批调用失败时要求人工确认;分类判断仍不能保证识别全部风险。
agentgateway
agentgateway
Agentgateway 仓库里的 Jev 护栏示例,通过 webhook 检查模型请求和回复。
Jev 对越狱、有害内容和秘密泄露评分,示例按阈值或评估错误拒绝请求。
↳ 展示网关接入方式;模型评分不能保证阻挡全部攻击。
QuentinCody
interlinked-cli
Interlinked 在编程 Agent 的本地检查之外,提供可选 Jev 判断与证据检查。
评估测试名称、文档声明和对应证据等输入,给规则流程补充语义判断。
↳ 把模型建议与确定性规则分开,保留检查记录。
DevMortimer
pi-warden
给 Pi Agent 加项目规则、越界操作、重复失败和完成声明的检查。
用 Jev 判断写入是否违反规则、操作是否不可逆或偏离任务,并把结果反馈到 Agent。
↳ 把规则问题和需要确认的操作带回当前工作流。
kitze
unclutter
用 Jev 帮浏览器扩展识别网页中的广告、促销与订阅弹窗,并保存可复用的隐藏规则。
对候选页面元素做结构化判断,再由扩展应用本地隐藏规则。
↳ 把一次页面判断转成可重复使用的规则。
OpeOginni
oc-plugins
OpenCode 插件集合中的 oc-auto-perms,用 Jev 按自然语言规则检查工具操作意图。
将拟执行操作与权限规则交给 Jev,再由本地逻辑选择允许、拒绝或询问用户。
↳ 让权限规则与每次工具操作的判断对应起来。
Android 通知与短信过滤实验:先执行本地验证码等规则,再让 Jev 判断消息是否是广告噪声。
对通过本地门槛的文本做类别判断,由本地映射决定允许或拦截。
↳ 将验证码优先放行与不确定时放行的策略写在代码中,方便检查。
Red5d
jev-cvss
用 Jev 从漏洞描述中选择 CVSS 指标,再由 Python 计算 v3.0、v3.1 或 v4.0 分数。
将攻击条件与影响映射为离散指标;数值计算由本地 CVSS 公式完成。
↳ 可以检查每个选中的指标及最终向量,而不只看一个总分。
brainstormity
Jev-Moderation-Bot
一个 Discord 审核机器人,让 Jev 检查垃圾消息和诈骗链接,并按本地规则逐级警告或禁言。
评估单条消息或成员近期消息的风险,由 Bot 执行删除、提醒及超时处理。
↳ 把判断、处置记录与人工纠正入口放在同一审核流程中。
AgentiLoop
Agent
原生 macOS Agent 内的可选 Jev 命令风险顾问,配有 TypeSafeKit 客户端。
对已通过本地规则的 Shell 命令追加破坏性判断,达到配置阈值时拒绝。
↳ API 故障通常放行并提示,不能把它当作完整的系统安全防护。
CaptainCore
captaincore
WordPress 运维工具 CaptainCore 的 Jev 命令,可询问结构化问题,并给恶意代码扫描结果排复核优先级。
把扫描规则、命中片段与文件上下文交给 Jev,判断真阳性可能性和建议处理方式。
↳ 将规则扫描产生的候选问题整理为供人工复核的队列。
dabit3
jev-experiments
一组 Jev 开发工具实验,其中 Commit Sentry 对暂存 diff 的片段进行语义风险检查。
逐片段判断密钥泄漏、破坏性变更等风险,由本地规则决定警告或阻止提交。
↳ 把问题标签与对应 diff 放在提交前,便于开发者检查。
luantak
is-malicious
命令行代码库恶意行为扫描器,在运行未知代码前利用 Jev 分析源码、CI 配置与构建脚本的可疑行为。
将待检文件内容切片与安全规则输入 Jev,由 Jev 判断代码是否包含数据外发、混淆加载或凭据嗅探等风险。
↳ 在不直接执行脚本的安全沙箱前置阶段提供多维度危险信号预警,帮助开发者排查供应链中毒隐患。
newuser7171
antivirus
从文件静态特征构造状态,让 Jev 给出裁决、0–4 严重度和若干是非指标,再由本地规则决定隔离、放行或复核。
Choice:clean / suspicious_pua / malicious;Score:威胁 0–4;Noul:加壳混淆、远控下载、持久化、注入规避。
↳ 把启发式特征变成可设阈值的结构化判断,而不是一段杀毒评语;本站未运行或验证防护效果。
coo-quack
jev-pii-checker
把文本交给 TypeSafe Jev 做 PII 类别 Noul 和敏感度 Score,再用正则与分词标出跨度。
对每个文本块并行询问 12 类 PII 是否出现,并给出 none / low / high 敏感度。
↳ 判定在 TypeSafe 服务器上完成;本地只提取跨度,不能当作离线保密扫描。
harshwasan
pi-jev-sentinel
这是一个 Pi coding-agent 扩展,用 Jev 检查工具调用的意图和风险,并筛查工具输出和回复中的注入指示,同时隐去密钥后再发送。
评估内容是否满足安全或证据要求,由本地策略放行或拦截。
↳ 给现有流程增加可检查的判断环节。
teyhouse
jev-secret-detection
利用 Jev 模型检验代码片段中的真实凭据泄露:评估小模型在代码安全门禁与敏感密钥识别中的表现。
将文件代码片段输入 Jev 判定是否存在硬编码密钥风险,返回布尔与置信评分。
↳ 验证低延迟无生成模型在 CI/CD pre-commit 安全静态扫描中的可行性与准确率。