DSH Purge Guard 敏感数据彻底销毁与产物清理卫士
为全生命周期安全审计定制的敏感凭证终结者与无痕清理系统。任务结束后深度销毁临时敏感文件、彻底覆盖内存私钥残留、清理未追踪 Git 缓存,防止数据死灰复燃。
为全生命周期安全审计定制的敏感凭证终结者与无痕清理系统。任务结束后深度销毁临时敏感文件、彻底覆盖内存私钥残留、清理未追踪 Git 缓存,防止数据死灰复燃。
支持 CLI 一键执行、包管理器以及 Cordis 总线编排
$ pnpm add @yujunzhixue/dsh-purge基于 TypeScript 编译期深度推断,跨插件总线调用享受严格类型校验与零偏差提示。
支持微内核动态注册与安全平滑卸载,无需重启主宿主进程即可完成逻辑热替换。
内置严谨的多阶段任务生命周期控制,防止复杂长时迭代推理场景中会话状态丢失。
采用纯原生跨平台运行时环境设计,在 Node.js、Bun 及 Deno 容器中极速冷启动。
捕获会话完成、正常退出或异常崩溃信号,锁定当前工作区待清理列表。
扫描沙箱临时目录、Git 暂存区与日志输出,识别所有涉密数据与密钥。
采用标准安全擦除算法,以随机字节反复物理覆写磁盘文件后解除引用。
输出加密的不可篡改无痕清理报告,供企业安全与合规团队备查。
| 参数名 | 类型 | 默认值 | 说明 |
|---|---|---|---|
| shredPasses | number | 3 | 物理覆写销毁敏感文件的循环擦除轮次 |
| cleanUntrackedGit | boolean | true | 是否自动执行 `git clean -fdx` 深度还原代码库 |
| generateCert | boolean | true | 任务结束后是否自动生成合规清理审计数字凭证 |
依托微内核生命周期与容错状态机,保障企业复杂 Agent 全天候稳定执行不崩溃。
深度原生集成 SWE-bench 标准流程,自动化抓取代码变更并产出规范复现指标。
精准拆解模型思考流与具体操作,跨多文件自主排查并高质量完成大型模块重构。
在多进程沙箱间安全并发调度事件,打通研发上下游系统实现端到端自动化流转。
严格限定子进程系统调用与外部网络范围,在生产环境中建议结合 Docker 独立容器执行。
针对上游模型接口限流与偶发网络抖动,建议开启自适应退避重试并设定最大执行上限。
利用内核事件总线快照功能实时固化会话节点,发生不可抗意外时支持秒级断点恢复。
开启全量 Trace 日志输出,将大模型思考过程与具体工具入参返回值集中汇聚至监控。
可在配置文件中调大 timeout 阈值,并通过生命周期钩子定期向总线派发心跳信号。针对长耗时推理与工具调用,建议配合持久化会话快照机制,在任务暂停或重启后无缝恢复执行上下文,避免会话被内核提前回收。
框架原生提供流式回调机制,会话状态机自动拦截并剥离大模型的 <think> 思考标签。开发者只需监听 onThink 事件即可实时获取推理增量,结合前端流式渲染呈现动效,并支持将完整推导链沉淀至审计日志。
Cordis 微内核基于有向无环图进行拓扑排序并解析依赖树。当插件间存在同名服务或版本冲突时,可通过命名空间隔离机制按需挂载;结合上下文注入与惰性初始化技术,仅在工具唤起时动态加载资源,保障系统稳定。
推荐结合容器沙箱与细粒度权限管控,严密禁止插件越权访问敏感文件与未授权外部网络。可通过微内核提供的权限白名单机制严格限制系统调用,并将工具执行环境置于隔离容器内,彻底阻断潜在的代码注入与提权安全风险。
面向不可信代码与自动化脚本执行的零信任安全沙箱。采用轻量 Linux 命名空间(Namespaces)、Seccomp 系统调用过滤与只读文件系统镜像,毫秒级启动并绝对杜绝逃逸风险。
面向企业生产环境的智能体双向安全与指令合规防火墙。拦截敏感数据泄漏(PII)、防止 Prompt 越狱攻击、审查高危 Shell 命令与 API 误操作,守护生产安全底线。
运行于现代浏览器 Web Worker 与 WebAssembly 之上的极速代码沙箱。无需昂贵的后端容器支持,在客户端零延迟安全运行 Python、JavaScript 与 SQLite,零服务器算力开销。