运行时依赖
安装命令
点击复制技能文档
VibeSafe Starter — 您的第一個安全套件 3 個檔案。2 分鐘。不再有「它在我的機器上工作」的災難。您使用 AI 代理進行編碼。很酷。但是 AI 不會告訴您:67% 的 npm 套件在 AI 生成的項目中有已知的漏洞。AI 不會檢查,只是導入。這個啟動套件可以在問題發生之前捕捉明顯的問題。
您現在面臨的風險(現在) 每次 AI 代理執行 npm install 或 pip install 時沒有進行檢查: 風險現實 已知的 CVE 公開漏洞,攻擊者已經利用 已棄用的套件 最後更新於 2022 年,沒有修復 憑證洩漏 .env 檔案提交到 git,API 金鑰在代碼中 供應鏈攻擊 看似合法的惡意套件 未維護的依賴項 47% 的 npm 套件沒有活躍的維護者 一個漏洞的依賴項 → 您的整個項目都會受到影響。
解決方案(3 個檔案)
- .github/workflows/security.yml 將其放入任何存儲庫。每次推送時都會運行。
- audit.sh 在執行 npm install 之前運行。捕捉關鍵的 CVE。
- checklib.sh 在將庫添加到項目之前進行檢查。
快速入門 # 克隆到您的項目 git clone https://github.com/nerua1/vibe-safe-starter.git cp vibe-safe-starter/.github/workflows/security.yml .github/workflows/ cp vibe-safe-starter/audit.sh . cp vibe-safe-starter/checklib.sh . chmod +x audit.sh checklib.sh # 檢查庫之前安裝 ./checklib.sh react ./checklib.sh flask # 審核您的依賴項 ./audit.sh
數據 67% 的 AI 建議的 npm 套件有已知的漏洞 47% 的 npm 套件未維護 10 個 GitHub 存儲庫中有 1 個洩漏憑證 平均 CVE 在被發現之前會不被檢測 208 天 您的 AI 代理會很樂意安裝所有這些。但是這個套件不會。
擴展 這是最低限度。如果您想要更多: 需要解決方案 VS Code 整合 VibeSafe Extension AI 驅動的風險解釋 VibeSafe AI Explain 多代理 HARNESS VibeSafe HARNESS 完整審核管道 VibeSafe Full Dashboard vibe-safe/tools/dashboard.py --html
哲學 80/20 規則:用 20% 的努力捕捉 80% 的風險 非阻塞:建議,不阻塞您的流程 零配置:放入即可工作 最小化:3 個檔案。沒有框架。沒有數據庫。 由 nerua1 建立。 ⭐ 如果這個套件可以幫助您避免安全事件,請給它一個星號。 ☕ PayPal.me/nerudek