SEMANTIC DIRECTORY · plugin-directory-semantic-v3-18
Security, Permissions & Governance
Security、Permissions与治理领域Plugin
为跨会话、Permissions敏感的智能体工作定义角色分离、任务契约、验收标准、暂停恢复条件、完成验证、自我修改或重启门禁及工具面一致性诊断。排除单次审批、审计日志和通用策略引擎。
26 pluginsLeaf categoryTool-Call Approval Gating在工具调用、命令执行或沙箱提权执行前进行批准、拒绝或升级裁决,包括人工审批界面、硬件或移动端审批、LLM/规则辅助审批、默认拒绝与 ask/deny 清单、会话或任务授权、信任白名单及超时处理。排除纯规则拦截、沙箱隔离和事后审计。
49 pluginsLeaf categoryAudit Logging & Evidence Verification记录并归因会话、工具调用、审批决策和数据流,生成防篡改日志、哈希链收据、执行证明、证据包及离线核验结果,并支持 OCSF/SIEM 转发和审计回放。只读记录与验证,不拦截或修改执行事件。
33 pluginsLeaf categoryCredential Storage & Management负责 API 密钥、OAuth 凭证、密码和令牌的生成、命名、加密存储、OS 凭证库或保险库存取、多账号切换及凭据卫生管理。排除传输或上下文中的脱敏拦截。
25 pluginsLeaf categoryDangerous Operation & Deletion Guardrails针对 shell 命令、删除、破坏性写入和高风险敏感Action进行自动风险拦截、预演、熔断、改道至回收站或可恢复执行,包括工作区边界和路径保护。排除人工审批、通用策略引擎及沙箱环境本身。
48 pluginsLeaf categoryDecentralized Identity & Key Lifecycle管理 DID 等去中心化身份的创建、私钥托管、文档更新、签名、授权共享、删除与崩溃恢复;不提供普通网站登录、多用户会话、DID 公共注册表或消息业务。
1 pluginsLeaf categoryIdentity & Access Control为 Web 界面、HTTP API 或连接层提供登录和访问门槛,包括密码、Token、Cookie、JWT、OAuth/SSO、WebAuthn/TOTP、反向代理、IP 白名单、防暴力破解、会话管理、角色和多用户/租户隔离。
49 pluginsLeaf categoryLLM Response-integrity Risk Demonstration通过可控实验展示广告注入等Response完整性风险;不宣称提供生产防御。
1 pluginsLeaf categoryModel Jailbreak & Injection Evaluation对模型执行越狱、对抗性提示或注入测试以评估边界;不等同于提示注入防御。
1 pluginsLeaf categoryPlugin & Supply-Chain Security Audit在Plugin、Skill、包或依赖安装、激活前后进行静态Security审查和Source验证,包括恶意模式与投毒检测、能力披露、SBOM、漏洞库比对、哈希校验、风险评分和安装门禁。排除运行时行为防护。
45 pluginsLeaf categoryTool-Execution Policy Enforcement在工具执行管线中以持久化规则强制执行 allow、deny、ask、出站白名单、写Permissions范围、文件修改额度、信息流/污点控制和环路熔断等策略。排除人工审批交互、危险命令专用拦截和企业策略配置治理。
51 pluginsLeaf categoryPolicy Configuration Governance & Regression Testing管理和验证Permissions、策略及企业配置本身,包括团队规则下发、多租户可见性、受管工作区、配置漂移检测、策略决策回归测试和治理控制面。排除执行时策略强制和智能体任务契约。
27 pluginsLeaf categoryPrivacy Protection & Regulatory Compliance围绕个人信息最小化、脱敏审计和法规要求提供 GDPR、CCPA 等合规检查、数据处理评估、Request元数据精简及合规工作流。排除凭据专用管理、实时外泄拦截和通用漏洞扫描。
7 pluginsLeaf categoryPrompt-Injection & Context Defense检测、隔离或诱捕消息、工具输出、配置和 Skill 中的提示注入、越狱、隐形字符及上下文病毒,跟踪不可信上下文并阻断指令劫持或金丝雀外泄。排除仅提供综合审计报告的工具。
12 pluginsLeaf categorySandbox & Execution Isolation提供Action系统级、微虚拟机级或后端沙箱的隔离执行环境,包括沙箱后端、网络访问模式、文件不可变保护、可写范围和Permissions预设。排除审批决策与运行时规则拦截。
23 pluginsLeaf categoryVulnerability Scanning & Security Testing对代码、依赖、仓库、部署配置或本机环境执行只读漏洞扫描、Security审计、SAST、渗透测试、红队作业、资产测绘和流量分析,并输出风险报告或加固建议。排除Plugin安装审计、审批和运行时拦截。
44 pluginsLeaf categorySensitive-Data Redaction & Exfiltration Protection阻止密钥、令牌、凭据和 PII 进入模型上下文、工具Request、日志或遥测,包括发送前替换、Response还原、工具结果掩码、代码库泄露检测和子进程环境传递控制。排除凭据保管和法规合规工作流。
26 pluginsLeaf categorySpecialized Domain Safety & Compliance Assessment仅收纳具有明确专业领域边界、无法归入通用Security任务的评估或完整性工具,例如化学品Security资料评估、专门密码工具和模型Version完整性锁定。排除通用Security扫描、访问控制和运行时防护。
11 pluginsLeaf categoryTheft-prevention Advice针对个人或财物场景提供防盗检查与建议;不执行物理控制。
1 pluginsCategories are public semantic index facts, not a final recommendation. Compatibility, permissions, and source evidence remain separate.