awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descoperă cele mai bune repository-uri open source cu căutare AI.

ExploreazăCăutări recomandateAlternative open-sourceSoftware self-hostedBlogHartă site
ProiectServer MCPDespreCum realizăm clasamentulPresă
LegalConfidențialitateTermeni
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

3 repository-uri

Awesome GitHub RepositoriesRuntime Access Controls

Controls that restrict or permit script access to the host's underlying language runtime and system APIs.

Distinct from Security and Access Control: Distinct from Security and Access Control by focusing on the toggleable bridge between the script engine and the host CLR.

Explore 3 awesome GitHub repositories matching security & cryptography · Runtime Access Controls. Refine with filters or upvote what's useful.

Awesome Runtime Access Controls GitHub Repositories

Găsește cele mai bune repo-uri cu AI.Vom căuta cele mai potrivite repository-uri folosind AI.
  • sebastienros/jintAvatar sebastienros

    sebastienros/jint

    4,653Vezi pe GitHub↗

    Jint este un interpretor JavaScript pentru ecosistemul .NET care execută cod fără a necesita un browser sau un mediu Node.js. Este un motor compatibil ECMAScript care oferă un runtime de scripting sandbox cu limite configurabile de memorie și timp pentru a rula cod neîncredere. Motorul dispune de un bridge nativ pentru obiecte care expune clasele și metodele .NET către scripturile JavaScript pentru schimbul bidirecțional de date. Pentru a reduce overhead-ul în timpul execuțiilor repetate, utilizează un cache de scripturi precompilate pentru a stoca JavaScript-ul parsat în memorie. Proiectul acoperă execuția asincronă a scripturilor și gestionarea promisiunilor (promises), alături de suportul pentru module ES6 pentru rezolvarea dependențelor și a referințelor circulare. Include capabilități de internaționalizare pentru gestionarea setărilor culturale și rezoluția fusului orar prin furnizori de locale externi. Securitatea este gestionată prin constrângeri de resurse de execuție și control asupra accesului la common language runtime.

    Toggles the ability for scripts to access the common language runtime to maintain a secure sandbox.

    C#
    Vezi pe GitHub↗4,653
  • scriban/scribanAvatar scriban

    scriban/scriban

    3,905Vezi pe GitHub↗

    Scriban este o bibliotecă de șabloane text și un motor de scripting .NET utilizat pentru generarea dinamică de text. Funcționează ca un procesor de șabloane și un sandbox de scripting sigur, oferind un mediu de execuție securizat care restricționează expunerea obiectelor pentru a preveni execuția neautorizată de cod. Proiectul include, de asemenea, un parser de șabloane cu arbore sintactic abstract (AST) care permite analiza și modificarea programatică a șabloanelor. Motorul dispune de un motor de șabloane Liquid dedicat și mod de compatibilitate, permițându-i să parseze, execute și convertească șabloane scrise în sintaxa Liquid. Se distinge printr-un sistem de filtrare a expunerii membrilor care permite dezvoltatorilor să redenumească, ascundă sau filtreze proprietățile obiectelor pentru a controla modul în care datele sunt accesate în șabloane. Biblioteca acoperă o gamă largă de capabilități, inclusiv randarea asincronă a șabloanelor, logica condiționată și iterarea colecțiilor. Oferă utilitare integrate pentru manipularea datelor, cum ar fi operațiuni matematice, conversie JSON, aritmetică de dată și oră și procesare extinsă de text folosind expresii regulate. Dezvoltatorii pot extinde motorul prin definirea de funcții personalizate și integrarea claselor externe. Proiectul oferă o suprafață API sigură pentru a susține publicarea ca binar nativ prin Native AOT.

    Controls which properties and methods are accessible within the sandbox for safe evaluation.

    C#handlebarsliquidmustache
    Vezi pe GitHub↗3,905
  • opencontainers/runtime-specAvatar opencontainers

    opencontainers/runtime-spec

    3,641Vezi pe GitHub↗

    The project provides an open container runtime specification and standardized schema for defining container configurations, namespaces, resource limits, security policies, and filesystem mounts across platforms. It outlines the formal configuration formats, lifecycle operations, and execution environments necessary for portable, isolated container workloads. The specification covers container lifecycle management protocols and structured rules governing container creation, execution startup, process signaling, state tracking, and resource teardown. It standardizes local bundle packaging and

    Applies security profiles using kernel isolation modules to restrict container actions.

    Gocontainersdockeroci
    Vezi pe GitHub↗3,641
  1. Home
  2. Security & Cryptography
  3. Security and Access Control
  4. Runtime Access Controls

Explorează sub-etichetele

  • Kernel Security EnforcementApplies security profiles using kernel isolation modules to restrict container actions. **Distinct from Runtime Access Controls:** Distinct from Runtime Access Controls: focuses on OS-level kernel isolation modules and profiles rather than script-to-runtime bridges.