awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

3 dépôts

Awesome GitHub RepositoriesRuntime Access Controls

Controls that restrict or permit script access to the host's underlying language runtime and system APIs.

Distinct from Security and Access Control: Distinct from Security and Access Control by focusing on the toggleable bridge between the script engine and the host CLR.

Explore 3 awesome GitHub repositories matching security & cryptography · Runtime Access Controls. Refine with filters or upvote what's useful.

Awesome Runtime Access Controls GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • sebastienros/jintAvatar de sebastienros

    sebastienros/jint

    4,653Voir sur GitHub↗

    Jint est un interpréteur JavaScript pour l'écosystème .NET qui exécute du code sans nécessiter de navigateur ou d'environnement Node.js. C'est un moteur conforme à ECMAScript qui fournit un runtime de script sandboxé avec des limites configurables sur la mémoire et le temps pour exécuter du code non fiable. Le moteur dispose d'un pont d'objets natif qui expose les classes et méthodes .NET aux scripts JavaScript pour un échange de données bidirectionnel. Pour réduire la surcharge lors d'exécutions répétées, il utilise un cache de scripts précompilés pour stocker le JavaScript analysé en mémoire. Le projet couvre l'exécution de scripts asynchrones et la gestion des promesses, ainsi que la prise en charge des modules ES6 pour résoudre les dépendances et les références circulaires. Il inclut des capacités d'internationalisation pour gérer les paramètres de culture et la résolution des fuseaux horaires via des fournisseurs de paramètres régionaux externes. La sécurité est gérée par des contraintes de ressources d'exécution et un contrôle sur l'accès au runtime du langage commun.

    Toggles the ability for scripts to access the common language runtime to maintain a secure sandbox.

    C#
    Voir sur GitHub↗4,653
  • scriban/scribanAvatar de scriban

    scriban/scriban

    3,905Voir sur GitHub↗

    Scriban est une bibliothèque de templating de texte et un moteur de scripting .NET utilisé pour la génération de texte dynamique. Il fonctionne comme un processeur de template et un bac à sable de scripting sécurisé, fournissant un environnement d'exécution sécurisé qui restreint l'exposition des objets pour empêcher l'exécution de code non autorisé. Le projet inclut également un analyseur de template d'arbre syntaxique abstrait qui permet l'analyse et la modification programmatique des templates. Le moteur dispose d'un moteur de template Liquid dédié et d'un mode de compatibilité, lui permettant d'analyser, d'exécuter et de convertir des templates écrits en syntaxe Liquid. Il se distingue par un système de filtrage d'exposition des membres qui permet aux développeurs de renommer, masquer ou filtrer les propriétés d'objets pour contrôler la manière dont les données sont accédées au sein des templates. La bibliothèque couvre un large éventail de capacités incluant le rendu de template asynchrone, la logique conditionnelle et l'itération de collection. Elle fournit des utilitaires intégrés pour la manipulation de données, tels que des opérations mathématiques, la conversion JSON, l'arithmétique de date et d'heure, et un traitement de texte étendu utilisant des expressions régulières. Les développeurs peuvent en outre étendre le moteur en définissant des fonctions personnalisées et en intégrant des classes externes. Le projet fournit une surface API sécurisée pour prendre en charge la publication en tant que binaire natif via Native AOT.

    Controls which properties and methods are accessible within the sandbox for safe evaluation.

    C#handlebarsliquidmustache
    Voir sur GitHub↗3,905
  • opencontainers/runtime-specAvatar de opencontainers

    opencontainers/runtime-spec

    3,641Voir sur GitHub↗

    The project provides an open container runtime specification and standardized schema for defining container configurations, namespaces, resource limits, security policies, and filesystem mounts across platforms. It outlines the formal configuration formats, lifecycle operations, and execution environments necessary for portable, isolated container workloads. The specification covers container lifecycle management protocols and structured rules governing container creation, execution startup, process signaling, state tracking, and resource teardown. It standardizes local bundle packaging and

    Applies security profiles using kernel isolation modules to restrict container actions.

    Gocontainersdockeroci
    Voir sur GitHub↗3,641
  1. Home
  2. Security & Cryptography
  3. Security and Access Control
  4. Runtime Access Controls

Explorer les sous-tags

  • Kernel Security EnforcementApplies security profiles using kernel isolation modules to restrict container actions. **Distinct from Runtime Access Controls:** Distinct from Runtime Access Controls: focuses on OS-level kernel isolation modules and profiles rather than script-to-runtime bridges.