3 repository-uri
Controls that restrict or permit script access to the host's underlying language runtime and system APIs.
Distinct from Security and Access Control: Distinct from Security and Access Control by focusing on the toggleable bridge between the script engine and the host CLR.
Explore 3 awesome GitHub repositories matching security & cryptography · Runtime Access Controls. Refine with filters or upvote what's useful.
Jint este un interpretor JavaScript pentru ecosistemul .NET care execută cod fără a necesita un browser sau un mediu Node.js. Este un motor compatibil ECMAScript care oferă un runtime de scripting sandbox cu limite configurabile de memorie și timp pentru a rula cod neîncredere. Motorul dispune de un bridge nativ pentru obiecte care expune clasele și metodele .NET către scripturile JavaScript pentru schimbul bidirecțional de date. Pentru a reduce overhead-ul în timpul execuțiilor repetate, utilizează un cache de scripturi precompilate pentru a stoca JavaScript-ul parsat în memorie. Proiectul acoperă execuția asincronă a scripturilor și gestionarea promisiunilor (promises), alături de suportul pentru module ES6 pentru rezolvarea dependențelor și a referințelor circulare. Include capabilități de internaționalizare pentru gestionarea setărilor culturale și rezoluția fusului orar prin furnizori de locale externi. Securitatea este gestionată prin constrângeri de resurse de execuție și control asupra accesului la common language runtime.
Toggles the ability for scripts to access the common language runtime to maintain a secure sandbox.
Scriban este o bibliotecă de șabloane text și un motor de scripting .NET utilizat pentru generarea dinamică de text. Funcționează ca un procesor de șabloane și un sandbox de scripting sigur, oferind un mediu de execuție securizat care restricționează expunerea obiectelor pentru a preveni execuția neautorizată de cod. Proiectul include, de asemenea, un parser de șabloane cu arbore sintactic abstract (AST) care permite analiza și modificarea programatică a șabloanelor. Motorul dispune de un motor de șabloane Liquid dedicat și mod de compatibilitate, permițându-i să parseze, execute și convertească șabloane scrise în sintaxa Liquid. Se distinge printr-un sistem de filtrare a expunerii membrilor care permite dezvoltatorilor să redenumească, ascundă sau filtreze proprietățile obiectelor pentru a controla modul în care datele sunt accesate în șabloane. Biblioteca acoperă o gamă largă de capabilități, inclusiv randarea asincronă a șabloanelor, logica condiționată și iterarea colecțiilor. Oferă utilitare integrate pentru manipularea datelor, cum ar fi operațiuni matematice, conversie JSON, aritmetică de dată și oră și procesare extinsă de text folosind expresii regulate. Dezvoltatorii pot extinde motorul prin definirea de funcții personalizate și integrarea claselor externe. Proiectul oferă o suprafață API sigură pentru a susține publicarea ca binar nativ prin Native AOT.
Controls which properties and methods are accessible within the sandbox for safe evaluation.
The project provides an open container runtime specification and standardized schema for defining container configurations, namespaces, resource limits, security policies, and filesystem mounts across platforms. It outlines the formal configuration formats, lifecycle operations, and execution environments necessary for portable, isolated container workloads. The specification covers container lifecycle management protocols and structured rules governing container creation, execution startup, process signaling, state tracking, and resource teardown. It standardizes local bundle packaging and
Applies security profiles using kernel isolation modules to restrict container actions.