2 مستودعات
Wrapping shell commands in a secure environment to restrict host system access.
Distinct from Shell Command Execution: Distinct from general shell execution as it focuses on the security boundary surrounding the execution.
Explore 2 awesome GitHub repositories matching development tools & productivity · Secure Command Wrapping. Refine with filters or upvote what's useful.
auto-dev هي أداة هندسة برمجيات أصلية للذكاء الاصطناعي ومنصة تطوير متعددة الوكلاء مصممة لأتمتة دورة حياة تطوير البرمجيات بالكامل. تعمل كمنسق مستقل يدير البرمجة والاختبار وتكوين البنية التحتية المدفوعة بالذكاء الاصطناعي من خلال سلاسل وكلاء تصريحية. تم بناء المشروع على إطار عمل Kotlin Multiplatform AI، مما يسمح لمنطق الوكيل بالعمل عبر بيئات متنوعة وواجهات أجهزة. تنفذ المنصة بروتوكول سياق النموذج لتبادل الأدوات ومعلومات المشروع مع خدمات الذكاء الاصطناعي الخارجية. تتميز باستخدام خط أنابيب توليد معزز بالاسترجاع ورسم بياني للكود قائم على الشجرة، والتي تحلل أشجار النحو المجرد وسلاسل الاستدعاء لضغط سياق المشروع وتقليل الهلوسة. توفر لوحة تطوير تفاعلية مزامنة في الوقت الفعلي لمخططات UML، ومواصفات OpenAPI، وفروق الكود. تغطي مجالات القدرة تطوير البرمجيات المستقل، بما في ذلك تخطيط المهام الديناميكي، والإصلاح التكراري القائم على الاختبار، وترحيل الكود القديم. يتعامل النظام أيضاً مع أتمتة البنية التحتية ككود لـ Docker وتكوينات CI/CD، ومراجعات الكود المدعومة بالذكاء الاصطناعي، وتنسيق شخصيات الذكاء الاصطناعي المشتركة ومواصفات المطالبات عبر الفرق. يتم تنفيذ المنطق الأساسي باستخدام Kotlin Multiplatform لضمان نشر وكيل متسق عبر المنصات.
Executes AI-generated shell and SQL commands within a secure, wrapped environment to prevent system risks.
This project is an OS-level process sandbox and cross-platform security wrapper for Linux and macOS. It is designed to isolate arbitrary processes from the host machine by restricting filesystem and network access without the use of full containerization. The system functions as a system-call interceptor and access controller, blocking unauthorized operating system calls based on predefined security policies. It employs allowlists and denylists to manage resource requests and monitors for security violations in real time. Capability areas include filesystem access management using glob-patte
Wraps shell commands or library calls in a secure environment to restrict host access.