Scan Report
This report was generated in Chinese. Some content may be in Chinese.
0 /100
AI Agent OPSEC — Runtime Classified Data Enforcer
防止AI agent将敏感词泄露到外部API、子agent或日志的运行时脱敏工具
AI Agent OPSEC 是一款防御性数据脱敏工具,代码与文档完全一致,无任何隐藏功能,无网络调用,零外部依赖,符合安全最佳实践。
Safe to install
可直接使用。该工具设计用于防止数据外泄,代码质量高,审计机制完善。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | READ,WRITE | READ,WRITE | ✓ Aligned | src/ClassifiedAccessEnforcer.js:67-68 |
| Network | NONE | NONE | — | 整个模块无任何网络调用 |
6 findings
Medium External URL 外部 URL
https://ko-fi.com/theshadowrose README.md:209 Medium External URL 外部 URL
https://shadowyrose.gumroad.com README.md:210 Medium External URL 外部 URL
https://twitter.com/TheShadowyRose README.md:211 Medium External URL 外部 URL
https://promptbase.com/profile/shadowrose README.md:213 Medium External URL 外部 URL
https://www.fiverr.com/s/jjmlZ0v README.md:219 Info Email 邮箱地址
[email protected] README.md:208 File Tree
3 files · 20.1 KB · 568 lines JavaScript 1f · 305L
Markdown 2f · 263L
├─
▾
src
│ └─
ClassifiedAccessEnforcer.js
JavaScript
├─
README.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 声明与实际行为100%一致,文档透明度极高
✓ 零外部依赖,只使用Node.js内置fs/path模块
✓ 审计日志设计安全:只记录已脱敏内容,从不写入原始敏感文本
✓ 运行时加载敏感词,无需重启即可生效
✓ 日志自动轮转(1MB阈值),防止磁盘空间耗尽
✓ @no-network注解贯穿整个代码库,明确声明无网络行为
✓ 提供CLI工具进行自检(test命令验证日志安全性)
✓ 适当的.gitignore指引,防止敏感目录意外提交