
AI एजेंट्स के लिए ओपन-सोर्स एंटीवायरस: रनटाइम पर जोखिम भरे टूल्स, सीक्रेट एक्सेस, प्रॉम्प्ट इंजेक्शन, मैलिशियस पैकेज, MCP सर्वर, प्लगइन और स्किल्स को ब्लॉक करें।
![]() |
|---|
HOL Guard एजेंट कार्यों को चलने से पहले समीक्षा करता है: शेल कमांड, फ़ाइल एक्सेस, पैकेज इंस्टॉल और MCP टूल कॉल। यह सीक्रेट एक्सपोज़र, विनाशकारी ऑपरेशन, प्रॉम्प्ट इंजेक्शन और सप्लाई-चेन जोखिमों का पता लगाता है, फिर आपकी नीति के अनुसार अनुमति देता है, ब्लॉक करता है, या अनुमोदन का अनुरोध करता है।
इसे बिना अकाउंट के लोकली चलाएँ। सुरक्षा प्रबंधित करने, अनुमोदन हल करने और निर्णय इतिहास देखने के लिए CLI और लोकल डैशबोर्ड का उपयोग करें। वैकल्पिक Guard Cloud साझा इतिहास, टीम नीति और फ्लीट प्रबंधन जोड़ता है।
शुरू करें · समर्थित एजेंट्स · प्लगइन स्कैनर · दस्तावेज़ · एक्सटेंशन योगदान करें · डेवलपमेंट
Python 3.10 या नया और pipx आवश्यक है।```bash pipx install hol-guard hol-guard init
The first-run wizard supported agents को खोजता है और आपको protection setup के माध्यम से मार्गदर्शन करता है। यह प्रत्येक setup परिवर्तन से पहले पूछता है, जिसमें dashboard खोलना, agent integrations इंस्टॉल करना, और optional cloud services कनेक्ट करना शामिल है।
अपनी installation जाँचें:```bash
hol-guard --version
hol-guard status
किसी मौजूदा इंस्टॉलेशन को अपडेट करने के लिए:```bash hol-guard update
मैन्युअल सेटअप के लिए, [इंस्टॉलेशन गाइड](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/get-started.md) देखें। रिलीज़ विवरण और प्रीरिलीज़ [रिलीज़ पेज](https://github.com/hashgraph-online/hol-guard/releases) पर हैं।
## HOL Guard क्या सुरक्षित करता है
| सतह | सुरक्षा |
| :--- | :--- |
| **शेल कमांड और फ़ाइल एक्सेस** | विनाशकारी ऑपरेशन, संवेदनशील फ़ाइल एक्सेस, क्रेडेंशियल एक्सपोज़र, और संदिग्ध आउटबाउंड कमांड की समीक्षा करता है। |
| **पैकेज इंस्टॉल** | इंस्टॉलेशन से पहले समर्थित पैकेज-मैनेजर ऑपरेशन का सप्लाई-चेन इंटेलिजेंस के आधार पर मूल्यांकन करता है। |
| **प्लगइन, स्किल, और एजेंट कॉन्फ़िगरेशन** | लॉन्च से पहले स्थानीय आर्टिफ़ैक्ट की इन्वेंटरी बनाता है और नए या बदले गए टूल की समीक्षा करता है। |
| **MCP सर्वर और टूल** | सर्वर कॉन्फ़िगरेशन का निरीक्षण करता है और समर्थित हुक और प्रबंधित प्रॉक्सी के माध्यम से टूल कॉल की समीक्षा करता है। |
| **प्रॉम्प्ट और टूल परिणाम** | प्रॉम्प्ट इंजेक्शन और संवेदनशील सामग्री के लिए समर्थित इवेंट की जाँच करता है। |
| **अनुमोदन और साक्ष्य** | निर्णयों को नेटिव प्रॉम्प्ट या अनुमोदन केंद्र तक पहुँचाता है, और समीक्षा के लिए स्थानीय रसीदें रिकॉर्ड करता है। |
Guard नेटिव एजेंट हुक, प्रबंधित MCP प्रॉक्सी, और लॉन्च इंटीग्रेशन के माध्यम से जुड़ता है। कवरेज इस पर निर्भर करता है कि प्रत्येक एजेंट कौन से इवेंट उजागर करता है; [सपोर्ट मैट्रिक्स](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/harness-support.md) प्रति इंटीग्रेशन प्रवर्तन, अनुमोदन डिलीवरी, और विफलता व्यवहार का दस्तावेज़ीकरण करता है।
## समर्थित AI एजेंट
Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity, और ZCode। [Paseo](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/paseo.md) इन नेटिव प्रोवाइडर इंटीग्रेशन के माध्यम से समर्थित है, प्रति-प्रोवाइडर कवरेज के साथ।
उदाहरण के लिए, Codex को स्पष्ट रूप से सेट करने के लिए:```bash
hol-guard install codex
hol-guard run codex --dry-run
hol-guard run codex
The dry run लॉन्च से पहले वर्तमान artifact स्थिति को रिकॉर्ड करता है। Codex के लिए, Guard native pre-tool hooks इंस्टॉल करता है और यदि वे hooks अनुपस्थित या अक्षम हैं तो managed launch से इनकार कर देता है।
Agent support matrix · Troubleshooting
कमांड के classification और matching rules का निरीक्षण करें:```bash hol-guard command test 'rm -rf ./build' hol-guard command explain 'git clean -ndx' hol-guard command extensions command.git --json
`command test` और `command explain` कमांड को निष्पादित किए बिना या approval बनाए बिना उसका निरीक्षण करते हैं। लंबित अनुरोध को हल करने के लिए `hol-guard approvals` का उपयोग करें और दर्ज किए गए निर्णय की समीक्षा करने के लिए `hol-guard receipts` का उपयोग करें।
[Extension directory](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/README.md) रनटाइम रजिस्ट्री से उत्पन्न कमांड कवरेज को सूचीबद्ध करती है। बाहरी योगदान के लिए स्पष्ट opt-in आवश्यक है; आवश्यक core protections सक्षम रहते हैं। कवरेज जोड़ने के लिए, [Extension contribution guide](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/contributing.md) का पालन करें।
### किसी package की जाँच करें```bash
hol-guard supply-chain sync
hol-guard supply-chain scan
hol-guard supply-chain explain [email protected] --ecosystem npm
पैकेज निर्णय में उपलब्ध सलाहकार साक्ष्य और पारिस्थितिकी तंत्र कवरेज शामिल है। पैकेज-मैनेजर इंटरसेप्शन के लिए get-started guide देखें और गलत सकारात्मकताओं को संभालने के लिए remediation guide देखें।
यह रिपॉज़िटरी plugin-scanner भी प्रदान करती है, जो उन मेंटेनर्स के लिए एक CLI है जो एजेंट प्लगइन्स, स्किल्स और MCP इंटीग्रेशन्स को प्रकाशित करने से पहले सुरक्षा और गुणवत्ता जाँच चाहते हैं।```bash
pipx install plugin-scanner
plugin-scanner scan .
plugin-scanner lint .
plugin-scanner verify .
| कमांड | उद्देश्य |
| :--- | :--- |
| `scan` | पता लगाए गए पैकेज सतहों पर सुरक्षा निष्कर्ष और एक गुणवत्ता रिपोर्ट। |
| `lint` | नियम-स्तरीय लेखन प्रतिक्रिया। |
| `verify` | इंस्टॉल-सतह और रनटाइम तैयारी जाँच। |
| `submit` | एक प्लगइन पैकेज के लिए एक सबमिशन आर्टिफैक्ट। |
| `doctor` | कंपोनेंट डायग्नोस्टिक्स और समस्या-निवारण बंडल। |
स्कैनर Codex, Claude Code, DeepSeek Harness, Gemini CLI, Kimi Code, और OpenCode पैकेज प्रारूपों का पता लगाता है। उन्हें सूचीबद्ध करने के लिए `plugin-scanner --list-ecosystems` का उपयोग करें या किसी एक को चुनने के लिए `--ecosystem` का उपयोग करें। Codex मार्केटप्लेस रूट पर, यह स्थानीय प्लगइन प्रविष्टियों को स्वचालित रूप से खोजता है।
जाँच में मैनिफ़ेस्ट, सीक्रेट्स, MCP ट्रांसपोर्ट और कमांड कॉन्फ़िगरेशन, अनुमोदन डिफ़ॉल्ट, स्किल्स, डिपेंडेंसी लॉकफ़ाइल, और GitHub Actions अनुमतियाँ शामिल हैं। वैकल्पिक Cisco एकीकरण स्किल और MCP विश्लेषण जोड़ते हैं। रिपोर्ट text, JSON, Markdown, और SARIF का समर्थन करती हैं।```bash
plugin-scanner scan . --format sarif --output plugin-scanner.sarif
plugin-scanner scan . --fail-on-severity high
Quality grades में प्रत्येक package पर लागू होने वाले checks का उपयोग किया जाता है। Trust scoring में अलग provenance और weights होते हैं; skill, MCP, और plugin scoring references देखें।
scanner को plugin repository में जोड़ें:```yaml name: Plugin security on: [push, pull_request]
permissions: contents: read
jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 - uses: hashgraph-online/ai-plugin-scanner-action@fdb49f9d85321a2ced2933301b395dd3c1ce9c8f # v1.2.631 with: plugin_dir: "." min_score: 80 fail_on_severity: high
[action documentation](https://github.com/hashgraph-online/ai-plugin-scanner-action) को SARIF अपलोड, सबमिशन वर्कफ़्लो और मशीन-पठनीय आउटपुट के लिए देखें। action स्रोत [`action/`](https://github.com/hashgraph-online/hol-guard/blob/main/action) में अनुरक्षित है।
<a id="install-the-package-you-need"></a>
<a id="resolver-safe-cisco-extra"></a>
### वैकल्पिक Cisco विश्लेषण
बेसलाइन पैकेज Cisco निर्भरताओं के बिना काम करते हैं। Cisco स्किल स्कैनिंग जोड़ने के लिए, Python 3.11 से 3.14 तक उपयोग करें और extra को एक पृथक वातावरण में इंस्टॉल करें:```bash
pipx install 'plugin-scanner[cisco]'
Cisco MCP विश्लेषण के लिए, रिपॉज़िटरी की Docker image या cisco-mcp dependency group का उपयोग करें:```bash
uv sync --extra dev --extra cisco --group cisco-mcp --python 3.13
uv run plugin-scanner scan . --cisco-skill-scan on --cisco-mcp-scan on
प्रकाशित `cisco` extra स्किल स्कैनिंग प्रदान करता है; अलग `cisco-mcp` समूह MCP स्कैनर प्रदान करता है। निर्भरता संस्करण और Python प्रतिबंध [`pyproject.toml`](https://github.com/hashgraph-online/hol-guard/blob/main/pyproject.toml) में बनाए रखे जाते हैं।
## पारिस्थितिकी तंत्र समर्थन
| पारिस्थितिकी तंत्र | पहचान सतहें |
| :--- | :--- |
| Codex | `.codex-plugin/plugin.json`, `marketplace.json`, `.agents/plugins/marketplace.json` |
| Claude Code | `.claude-plugin/plugin.json`, `.claude-plugin/marketplace.json` |
| DeepSeek Harness | `dsh.bundle` के साथ `package.json`, घोषित पैच, और Cordis `apply(ctx)` निर्यात, या पैच-केवल बंडलों के लिए `dsh.bundle.mode` को `"patch"` पर सेट किया गया |
| Gemini CLI | `gemini-extension.json`, `commands/**/*.toml` |
| Kimi Code | `kimi.plugin.json`, `.kimi-plugin/plugin.json`, घोषित स्किल, एजेंट, कमांड, प्रॉम्प्ट, और MCP सर्वर |
| OpenCode | `opencode.json`, `opencode.jsonc`, `.opencode/commands`, `.opencode/plugins` |
किसी रिपॉज़िटरी में समर्थित पैकेजों का पता लगाने के लिए `--ecosystem auto` का उपयोग करें, या स्पष्ट रूप से एक पारिस्थितिकी तंत्र चुनें:```bash
plugin-scanner scan ./plugins-repo --ecosystem claude
plugin-scanner scan ./dsh-plugin --ecosystem deepseek-harness
Plugin Scanner गुणवत्ता ग्रेड के साथ-साथ ट्रस्ट प्रोवेनेंस भी रिपोर्ट करता है। गुणवत्ता स्कोर लागू होने वाली जाँचों में सामान्यीकृत किए जाते हैं, इसलिए वैकल्पिक सतहें किसी पैकेज के ग्रेड को बढ़ा-चढ़ाकर नहीं दिखातीं।
स्किल ट्रस्ट HCS-28 बेसलाइन एडाप्टर ID, वेट, और डिनॉमिनेटर नियमों का उपयोग करता है। MCP और Codex प्लगइन ट्रस्ट स्थानीय विशिष्टताओं में प्रलेखित स्पष्ट एडाप्टर, वेट, और कंट्रीब्यूशन मोड का उपयोग करते हैं:
plugin-scanner scan ./my-plugin --format json --profile public-marketplace
plugin-scanner lint ./my-plugin --list-rules plugin-scanner lint ./my-plugin --explain README_MISSING
plugin-scanner lint ./my-plugin --fix --profile strict-security
plugin-scanner verify ./my-plugin --format json plugin-scanner verify ./my-plugin --online --format text
plugin-scanner submit ./my-plugin --profile public-marketplace --attest dist/plugin-quality.json
plugin-scanner doctor ./my-plugin --component mcp --bundle dist/doctor.zip
एक रिपॉज़िटरी मार्केटप्लेस के लिए, `scan`, `lint`, `verify`, और `doctor` रूट को लक्षित कर सकते हैं। `submit` एक प्लगइन पैकेज को लक्षित करता है।
## Codex Spec Alignment
स्कैनर Codex प्लगइन मैनिफ़ेस्ट, इंटरफ़ेस मेटाडेटा, घोषित एसेट्स, और मार्केटप्लेस पैकेजों को पहचानता है:
- लोकल मैनिफ़ेस्ट पाथ `./` प्रीफ़िक्स का उपयोग करते हैं; `lint --fix` उन्हें संरक्षित या जोड़ता है।
- `.agents/plugins/marketplace.json` पसंदीदा मार्केटप्लेस स्थान है, संगतता के लिए रूट `marketplace.json` समर्थित है।
- इंटरफ़ेस वैलिडेशन घोषित लिंक और एसेट्स की जाँच करता है, बिना किसी अनडॉक्युमेंटेड `type` फ़ील्ड की आवश्यकता के।
- `verify --online` HTTP रिमोट रीचेबिलिटी की जाँच करता है। Stdio सर्वर निष्पादन को मैनुअल समीक्षा के लिए छोड़ दिया जाता है।
अपस्ट्रीम फ़ॉर्मेट के लिए [Codex plugin documentation](https://developers.openai.com/codex/plugins) और [Model Context Protocol specification](https://modelcontextprotocol.io) देखें।
## Config + Baseline Example
स्कैनर को `.plugin-scanner.toml` में कॉन्फ़िगर करें:```toml
[scanner]
profile = "public-marketplace"
baseline_file = "baseline.txt"
ignore_paths = ["tests/*", "fixtures/*"]
[rules]
disabled = ["README_MISSING"]
severity_overrides = { CODEXIGNORE_MISSING = "low" }
GitHub Action को रिपॉज़िटरी-स्वामित्व वाली कॉन्फ़िगरेशन और बेसलाइन द्वारा इसके निर्णय को बदलने से पहले trust_repository_policy: true की आवश्यकता होती है। उस विकल्प को केवल उसी नीति के लिए सक्षम करें जिसे आप वर्कफ़्लो द्वारा विश्वसनीय बनाना चाहते हैं।
| प्रारूप | उपयोग |
|---|---|
text | श्रेणी योग और निष्कर्षों के साथ टर्मिनल सारांश। |
AI Plugin Scanner Action सुरक्षा गेट, SARIF अपलोड, सबमिशन इनटेक, और रजिस्ट्री पेलोड का समर्थन करता है। इसका स्रोत action/ में है, और प्रकाशन वर्कफ़्लो एक्शन बंडल को वितरित करता है।
पुराना HOL Codex Plugin Scanner Action मौजूदा वर्कफ़्लो के लिए उपलब्ध है।
जब कोई प्लगइन कॉन्फ़िगर किए गए थ्रेशोल्ड को पूरा करता है तो सबमिशन इश्यू खोलने या पुनः उपयोग करने के लिए submission_enabled: true का उपयोग करें। submission_token के पास लक्ष्य सबमिशन रिपॉज़िटरी में इश्यू बनाने की अनुमति होनी चाहिए। एक्शन सबमिशन स्थिति और इश्यू URL को आउटपुट के रूप में उत्सर्जित करता है।
submission_score_threshold, submission_token, और लक्ष्य रिपॉज़िटरी विकल्पों के लिए एक्शन का इनपुट संदर्भ देखें।
रजिस्ट्री या बैज पाइपलाइन के लिए मशीन-पठनीय पेलोड लिखने के लिए registry_payload_output सेट करें। एक्शन score, grade, grade_label, max_severity, और findings_total आउटपुट भी प्रदान करता है और जॉब सारांश लिख सकता है।
HOL Registry Broker plugin HOL Plugin Registry में एक एजेंट प्लगइन का उदाहरण है। इसकी रजिस्ट्री लिस्टिंग वर्तमान ट्रस्ट जानकारी प्रदान करती है।
AI एजेंट एक ही सत्र में कमांड चला सकते हैं, निर्भरताएँ इंस्टॉल कर सकते हैं, फ़ाइलें पढ़ सकते हैं, और बाहरी टूल कॉल कर सकते हैं। HOL Guard समर्थित निष्पादन बिंदुओं पर उन क्रियाओं की समीक्षा करता है और नीति निर्णय, अनुमोदन अनुरोध, और रसीद को एक साथ रखता है।
इसका उपयोग डेवलपर मशीन पर AI एजेंट सुरक्षा, कनेक्टेड टूल्स के आसपास MCP सुरक्षा, और पैकेज और प्लगइन के लिए सप्लाई-चेन जाँच के लिए करें। टीमें साझा अनुमोदन और नीति प्रबंधन के लिए Guard Cloud जोड़ सकती हैं जबकि स्थानीय सुरक्षा बनाए रख सकती हैं।
HOL Guard AI एजेंट के लिए ओपन-सोर्स एंटीवायरस और रनटाइम सुरक्षा है। यह समर्थित टूल कॉल, शेल कमांड, फ़ाइल एक्सेस, और पैकेज संचालन की समीक्षा सीक्रेट एक्सपोज़र, प्रॉम्प्ट इंजेक्शन, विनाशकारी क्रियाओं, और दुर्भावनापूर्ण निर्भरताओं जैसे जोखिमों के लिए करता है।
हाँ। स्थानीय सुरक्षा, CLI कमांड, अनुमोदन, और रसीदें साइन इन किए बिना काम करती हैं। Guard Cloud वैकल्पिक है और सिंक्रनाइज़्ड साक्ष्य, टीम नियंत्रण, और फ्लीट दृश्यता जोड़ता है। फ़ीचर सीमा के लिए Local Guard vs. Guard Cloud देखें।
Guard में Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity, और ZCode के लिए एडाप्टर शामिल हैं। Paseo इन नेटिव प्रोवाइडर एकीकरणों के माध्यम से समर्थित है, प्रति-प्रोवाइडर कवरेज के साथ। समर्थन मैट्रिक्स बताता है कि प्रत्येक एडाप्टर किन घटनाओं और प्रवर्तन पथों का समर्थन करता है।
अपनी मशीन पर एजेंट गतिविधि की सुरक्षा के लिए hol-guard इंस्टॉल करें। प्लगइन पैकेजों का निरीक्षण करने और CI में सुरक्षा और गुणवत्ता जाँच लागू करने के लिए plugin-scanner इंस्टॉल करें। यह रिपॉज़िटरी दोनों वितरणों को बनाती और प्रकाशित करती है।
Guard MCP सर्वर कॉन्फ़िगरेशन का निरीक्षण करता है और एजेंट हुक और प्रबंधित प्रॉक्सी के माध्यम से समर्थित MCP टूल कॉल की समीक्षा करता है। Plugin Scanner MCP कॉन्फ़िगरेशन और HTTP रिमोट रीचेबिलिटी की जाँच करता है; वैकल्पिक Cisco MCP विश्लेषण स्थिर सुरक्षा निष्कर्ष जोड़ता है।
आपकी सक्रिय नीति के तहत कार्रवाई को अनुमोदन की आवश्यकता हो सकती है, या इसके टूल या आर्टिफैक्ट बदल गए होंगे। hol-guard approvals से शुरू करें, hol-guard command explain '<command>' से कमांड का निरीक्षण करें, और रिकॉर्ड किए गए निर्णय की समीक्षा के लिए hol-guard receipts का उपयोग करें।
निर्यात किए गए कमांड मेटाडेटा या MCP टूल इन्वेंटरी को योगदान फ़ाइलों और परीक्षणों में बदलने के लिए Extension Builder CLI का उपयोग करें। यह ऑफ़लाइन काम करता है: यह लक्ष्य टूल को आयात या चलाए बिना निर्यात को पढ़ता है।
1. कवरेज प्रस्तावित करें। मौजूदा कवरेज के लिए एक्सटेंशन निर्देशिका देखें। एक नई क्षमता के लिए, प्रस्तावित command.<name> ID, समर्थित संचालन, विनाशकारी उदाहरण, सुरक्षित समकक्ष, और अपस्ट्रीम संदर्भों के साथ एक एक्सटेंशन प्रस्ताव खोलें। जब कोई मौजूदा एक्सटेंशन पहले से ही संचालन का स्वामित्व रखता है तो उसे बढ़ाएँ।
विकास सेटअप का पालन करें, फिर अपने HOL Guard चेकआउट से नीचे दिए गए उदाहरण चलाएँ। uv run --no-sync उस चेकआउट के इंस्टॉल किए गए विकास संस्करण का उपयोग करता है।
2. एक योगदान किट जनरेट करें। यह उदाहरण चेक-इन, सिंथेटिक samplectl इन्वेंटरी का उपयोग करता है। अपने स्वयं के योगदान के लिए, इनपुट और मेटाडेटा को अपने टूल के निर्यात और सार्वजनिक प्रकाशक विवरण से बदलें।```bash
uv run --no-sync hol-guard extensions generate --from cli
--input docs/guard/extension-builder/examples/cli-surface.json
--slug samplectl --executable samplectl --name 'Sample CLI'
--publisher community.example --publisher-name 'Example Maintainer'
--homepage https://example.test/samplectl
--upstream-version 1.0.0 --output samplectl-kit
uv run --no-sync hol-guard extensions validate samplectl-kit
आउटपुट निर्देशिका नई होनी चाहिए, जिसका एक मौजूदा पैरेंट निर्देशिका हो। किट में `discovery.json`, `review.json`, `report.json`, योगदान मेटाडेटा, एक नेटिव डिटेक्टर, जनरेट किए गए टेस्ट, और एक फ़ाइल मैनिफ़ेस्ट शामिल हैं।
अन्य इनपुट: `--from help` सहेजे गए कमांड हेल्प को पढ़ता है; `--from click` एक Click `Context.to_info_dict()` एक्सपोर्ट को पढ़ता है; `--from oclif` `oclif.manifest.json` को पढ़ता है; `--from mcp` एक पूर्ण एक्सपोर्ट किए गए `tools/list` परिणाम को पढ़ता है; और `--from snapshot` `discovery.json` को रीप्ले करता है। ऊपर दिया गया `cli` उदाहरण सामान्यीकृत `guard.cli-surface.v1` JSON का उपयोग करता है।
MCP योगदानों के लिए, जनरेटर `--executable` के बजाय `--launcher` और `--package` का उपयोग करता है। पूर्ण कमांड और पेजिनेशन आवश्यकताओं के लिए [MCP किट उदाहरण](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extension-builder/README.md#generate-an-mcp-kit) देखें।
**3. ऑपरेशनों की समीक्षा करें और पुनः जनरेट करें।** `report.json` पढ़ें और खोजे गए ऑपरेशनों की अपस्ट्रीम कार्यान्वयन से तुलना करें। संपादन से पहले समीक्षा फ़ाइल की प्रतिलिपि बनाएँ:```bash
cp samplectl-kit/review.json samplectl-review.json
samplectl-review.json को संपादित करें, इसके discovery binding और operation IDs को यथावत रखते हुए। CLI operations review या block का उपयोग करते हैं; root operation review ही रहता है। जिन entries का आपने मूल्यांकन किया है, उनके लिए reviewed: true सेट करें, साथ में rationale और एक सार्वजनिक HTTPS evidence reference दें। safeArgv केवल सटीक, सत्यापित सुरक्षित invocations के लिए जोड़ें। review format में एक पूर्ण entry उदाहरण शामिल है।
generated detectors या manifests को संपादित करने के बजाय saved snapshot से recompile करें:```bash
uv run --no-sync hol-guard extensions generate --from snapshot
--input samplectl-kit/discovery.json
--review samplectl-review.json --output samplectl-reviewed
uv run --no-sync hol-guard extensions validate samplectl-reviewed uv run --no-sync hol-guard extensions diff samplectl-kit samplectl-reviewed
`diff` समान kits के लिए `0` और भिन्न वैध kits के लिए `1` के साथ बाहर निकलता है। यदि upstream export बदलता है, तो एक नया snapshot उत्पन्न करें और समीक्षा करें।
**4. एकीकरण का पूर्वावलोकन करें और लागू करें।** अपनी contribution branch पर, वर्तमान checkout में परिवर्तनों का पूर्वावलोकन करें:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
सूचीबद्ध पथों और उत्पन्न फ़ाइलों का निरीक्षण करें। चलाने से पहले मुद्रित योजना डाइजेस्ट को निम्नलिखित कमांड में कॉपी करें:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
--expected-plan THE_PRINTED_PLAN_DIGEST
--write
The write, reviewed plan ko contribution files, external trust map, catalog registration, packaging, aur authoring ownership records par apply karta hai. Existing IDs ya conflicting files integration ko review ke liye rok dete hain.
**5. Test karein aur pull request submit karein.** `samplectl` example ke liye:```bash
uv run --no-sync python scripts/release/stage_guard_cloud_review_artifacts.py
uv run --no-sync pytest -q tests/test_generated_cli_samplectl_extension.py
uv run --no-sync pytest -q \
tests/test_guard_extension_contribution.py \
tests/test_guard_extension_trust.py \
tests/test_guard_command_extension_registry.py
uv run --no-sync python scripts/render_command_extension_directory.py
uv run --no-sync python scripts/render_command_extension_directory.py --check
git diff --check
अपने जनरेट किए गए टेस्ट फ़ाइलनाम का उपयोग किसी भिन्न slug के लिए करें। विनाशकारी ऑपरेशन, सुरक्षित पूर्वावलोकन, aliases, पुनः क्रमित flags, quoting, malformed input, और compound commands के लिए केस जोड़ें। बदली गई Python फ़ाइलों पर lint और formatting जाँच चलाएँ। अंतिम diff का निरीक्षण करें, integration और पुनः जनित directory को commit करें, और main के विरुद्ध एक PR खोलें जो proposal और test परिणामों को लिंक करे। जनित authoring records शामिल करें; scratch kit directories और raw upstream exports को PR से बाहर रखें।
Community contributions बाहरी (External) और डिफ़ॉल्ट रूप से बंद रहते हैं। परीक्षणों को सिद्ध करना चाहिए कि वे तब तक निष्क्रिय हैं जब तक कोई स्थानीय administrator उन्हें सक्षम न करे। किसी contribution को generate, apply, या merge करना उसे सक्रिय नहीं करता, और उसका detector Guard की आवश्यक सुरक्षाओं को कमज़ोर नहीं कर सकता।
पूर्ण builder संदर्भ · Contribution समीक्षा आवश्यकताएँ · External extension अनुबंध · Builder validation
repository को clone करें और uv के साथ development dependencies इंस्टॉल करें:```bash git clone https://github.com/hashgraph-online/hol-guard.git cd hol-guard uv sync --extra dev uv run ruff check src tests uv run ruff format --check src tests uv run pytest --tb=short uv build
वैकल्पिक Cisco कवरेज के लिए, ऊपर दिए गए dependency group कमांड का उपयोग करें। योगदान आवश्यकताओं के लिए [CONTRIBUTING.md](https://github.com/hashgraph-online/hol-guard/blob/main/CONTRIBUTING.md) देखें और integration tests के लिए [testing matrix](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/testing-matrix.md) देखें।
## संसाधन
- [HOL Plugin Registry](https://hol.org/registry/plugins)
- [HOL Plugin Security dataset on Hugging Face](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
- [HOL Standards Documentation](https://hol.org/docs/standards)
- [OpenAI Codex Plugin Documentation](https://developers.openai.com/codex/plugins)
- [Model Context Protocol Documentation](https://modelcontextprotocol.io)
- [Cisco AI Skill Scanner](https://pypi.org/project/cisco-ai-skill-scanner/)
- [Cisco AI MCP Scanner](https://pypi.org/project/cisco-ai-mcp-scanner/)
- [HOL GitHub Organization](https://github.com/hashgraph-online)
## समुदाय
[Hashgraph Online](https://github.com/hashgraph-online) द्वारा अनुरक्षित।
- [बग रिपोर्ट करें या फ़ीचर का अनुरोध करें](https://github.com/hashgraph-online/hol-guard/issues)
- [रिलीज़ ब्राउज़ करें](https://github.com/hashgraph-online/hol-guard/releases)
- [plugin security dataset का अन्वेषण करें](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
## लाइसेंस
[Apache-2.0](https://github.com/hashgraph-online/hol-guard/blob/main/LICENSE) के अंतर्गत लाइसेंस प्राप्त।
| जोखिम भरे AI कार्यों को आपकी मशीन को प्रभावित करने से पहले रोकें। HOL Guard AI एजेंट्स, टूल्स, प्लगइन्स, स्किल्स, MCP सर्वर और पैकेज इंस्टॉल के लिए एक लोकल-फर्स्ट सुरक्षा परत है। HOL Guard इंस्टॉल करें दस्तावेज़ पढ़ें PyPI पैकेज ( hol-guard)समस्या रिपोर्ट करें |
|---|
| कार्य | कमांड |
|---|
| सुरक्षा स्थिति जाँचें | hol-guard status |
| किसी agent integration का निदान करें | hol-guard doctor codex |
| लॉन्च से पहले परिवर्तनों का निरीक्षण करें | hol-guard diff codex |
| लंबित अनुमोदनों की समीक्षा करें | hol-guard approvals |
| किसी अनुरोध को स्वीकृत या अस्वीकृत करें | hol-guard approvals approve <request-id> / hol-guard approvals deny <request-id> |
| निर्णय इतिहास पढ़ें | hol-guard receipts |
| ट्रैक किए गए artifacts की सूची बनाएँ | hol-guard inventory |
| AI bill of materials निर्यात करें | hol-guard abom --format json |
| workspace dependencies स्कैन करें | hol-guard supply-chain scan |
| वैकल्पिक cloud sync कनेक्ट करें | hol-guard connect |
| श्रेणी | कवरेज |
|---|
| मैनिफ़ेस्ट सत्यापन | आवश्यक फ़ील्ड, संस्करण, घोषित पथ, इंटरफ़ेस मेटाडेटा, लिंक, और एसेट्स। |
| सुरक्षा | हार्डकोडेड सीक्रेट्स, असुरक्षित MCP कमांड और ट्रांसपोर्ट, और जोखिम भरे अनुमोदन डिफ़ॉल्ट। |
| परिचालन सुरक्षा | GitHub Actions अनुमतियाँ और पिन किए गए डिपेंडेंसी, विशेषाधिकार प्राप्त चेकआउट पैटर्न, Dependabot, और लॉकफ़ाइल। |
| प्लगइन पैकेजिंग | README और लाइसेंस फ़ाइलें, स्किल फ्रंटमैटर, इग्नोर नियम, और गलती से कमिट की गई एनवायरनमेंट फ़ाइलें। |
| मार्केटप्लेस | मैनिफ़ेस्ट वैधता, स्थानीय पैकेज डिस्कवरी, और सुरक्षित स्रोत पथ। |
| स्किल और MCP विश्लेषण | विश्लेषक की उपलब्धता, निष्कर्ष, और वैकल्पिक Cisco एकीकरण से विश्लेषणीयता। |
| कोड गुणवत्ता | डायनामिक कोड निष्पादन और शेल-इंजेक्शन पैटर्न। |
json | स्क्रिप्ट और एकीकरण के लिए संरचित रिपोर्ट। |
markdown | पुल अनुरोधों और मुद्दों के लिए समीक्षा-तैयार रिपोर्ट। |
sarif | GitHub कोड स्कैनिंग और सुरक्षा स्वचालन। |
| गाइड | सामग्री |
|---|
| शुरू करें | इंस्टॉलेशन, मैनुअल सेटअप, पैकेज सुरक्षा, और सामान्य कमांड। |
| एजेंट समर्थन | एकीकरण कवरेज और अनुमोदन व्यवहार। |
| आर्किटेक्चर | रनटाइम घटक और निर्णय प्रवाह। |
| नीति विशिष्टता | GuardPolicy दस्तावेज़ प्रारूप। |
| नीति व्यंजन | सामान्य वर्कफ़्लो के लिए कॉन्फ़िगरेशन उदाहरण। |
| एक्सटेंशन | अंतर्निहित कमांड नियम और योगदान मार्गदर्शन। |
| एक्सटेंशन का योगदान करें | CLI के साथ एक नया एक्सटेंशन जनरेट, समीक्षा, एकीकृत, और परीक्षण करें। |
| स्थानीय बनाम क्लाउड | स्थानीय क्षमताएँ और वैकल्पिक क्लाउड सेवाएँ। |
| समस्या निवारण | निदान और पुनर्प्राप्ति। |
| सुरक्षा | भेद्यता रिपोर्टिंग और प्रकटीकरण नीति। |