文档 / 源码核对
cmd-risk-plugin
为 Agent 的待执行命令提供风险判断
这个项目怎样使用 Jev
- 输入
- Shell 命令文本及可选的执行上下文
- Jev 判断
- 用四个 Noul 问题估计数据破坏、配置破坏、外传和资源滥用风险
- 代码执行
- 代码取各维度最大值,输出分级、建议动作与 CLI 退出码,供外部 Hook 或 MCP 调用者使用
验证边界
这是风险建议,实际拦截和人工确认由调用方实施。mock 是关键词规则,不能代替 Jev 或安全边界;源码的 model 参数未传入 SDK 请求,报告值不能证明实际模型版本。本站未验证 SDK 接入或误报漏报。
本站未运行该项目;作者报告的能力与结果不等于本站复测结论。
原始来源
- https://github.com/GuanWhite/cmd-risk-plugin/blob/57fa6fd5e3d2a827bb1a1c8eb7f315573ff376fb/README.md ↗
- https://github.com/GuanWhite/cmd-risk-plugin/blob/57fa6fd5e3d2a827bb1a1c8eb7f315573ff376fb/cmdrisk/engine.py ↗
- https://github.com/GuanWhite/cmd-risk-plugin/blob/57fa6fd5e3d2a827bb1a1c8eb7f315573ff376fb/cmdrisk/cli.py ↗