3 Repos
Controls that restrict or permit script access to the host's underlying language runtime and system APIs.
Distinct from Security and Access Control: Distinct from Security and Access Control by focusing on the toggleable bridge between the script engine and the host CLR.
Explore 3 awesome GitHub repositories matching security & cryptography · Runtime Access Controls. Refine with filters or upvote what's useful.
Jint ist ein JavaScript-Interpreter für das .NET-Ökosystem, der Code ausführt, ohne eine Browser- oder Node.js-Umgebung zu benötigen. Es ist eine ECMAScript-konforme Engine, die eine sandboxed Scripting-Runtime mit konfigurierbaren Limits für Speicher und Zeit bietet, um nicht vertrauenswürdigen Code auszuführen. Die Engine verfügt über eine native Objektbrücke, die .NET-Klassen und -Methoden für JavaScript-Skripte zum bidirektionalen Datenaustausch bereitstellt. Um den Overhead bei wiederholten Ausführungen zu reduzieren, nutzt sie einen vorkompilierten Skript-Cache, um geparstes JavaScript im Speicher zu speichern. Das Projekt deckt asynchrone Skriptausführung und Promise-Handling ab, neben ES6-Modul-Unterstützung für die Auflösung von Abhängigkeiten und zirkulären Referenzen. Es enthält Internationalisierungsfunktionen für die Verwaltung von Kultureinstellungen und Zeitzonenauflösung über externe Locale-Provider. Die Sicherheit wird durch Ressourcenbeschränkungen bei der Ausführung und Kontrolle über den Zugriff auf die Common Language Runtime verwaltet.
Toggles the ability for scripts to access the common language runtime to maintain a secure sandbox.
Scriban ist eine Text-Templating-Bibliothek und eine .NET-Skript-Engine zur dynamischen Textgenerierung. Sie fungiert als Template-Prozessor und sichere Skript-Sandbox und bietet eine sichere Ausführungsumgebung, die den Zugriff auf Objekte einschränkt, um unautorisierte Codeausführung zu verhindern. Das Projekt enthält zudem einen Template-Parser für abstrakte Syntaxbäume, der eine programmatische Analyse und Modifikation von Templates ermöglicht. Die Engine verfügt über eine dedizierte Liquid-Template-Engine und einen Kompatibilitätsmodus, der das Parsen, Ausführen und Konvertieren von Templates in Liquid-Syntax ermöglicht. Sie zeichnet sich durch ein Filter-System für Member-Zugriffe aus, das es Entwicklern erlaubt, Objekteigenschaften umzubenennen, zu verbergen oder zu filtern, um zu steuern, wie Daten innerhalb von Templates zugegriffen werden. Die Bibliothek deckt ein breites Spektrum an Funktionen ab, einschließlich asynchronem Template-Rendering, bedingter Logik und Iteration über Sammlungen. Sie bietet integrierte Dienstprogramme zur Datenmanipulation, wie mathematische Operationen, JSON-Konvertierung, Datums- und Zeitarithmetik sowie umfangreiche Textverarbeitung mittels regulärer Ausdrücke. Entwickler können die Engine durch die Definition eigener Funktionen und die Integration externer Klassen weiter erweitern. Das Projekt bietet eine sichere API-Oberfläche, um die Veröffentlichung als native Binärdatei via Native AOT zu unterstützen.
Controls which properties and methods are accessible within the sandbox for safe evaluation.
The project provides an open container runtime specification and standardized schema for defining container configurations, namespaces, resource limits, security policies, and filesystem mounts across platforms. It outlines the formal configuration formats, lifecycle operations, and execution environments necessary for portable, isolated container workloads. The specification covers container lifecycle management protocols and structured rules governing container creation, execution startup, process signaling, state tracking, and resource teardown. It standardizes local bundle packaging and
Applies security profiles using kernel isolation modules to restrict container actions.