Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hol-guard — AI एजेंट्स के लिए ओपन-सोर्स एंटीवायरस: रनटाइम पर जोखिम भरे टूल्स, सीक्रेट एक्सेस, प्रॉम्प्ट इंजेक्शन, मैलिशियस पैकेज, MCP सर्वर, प्लगइन और स्किल्स को ब्लॉक करें। | Kitploit
उपकरण/GitHubGitHub/hashgraph-online/hol-guard
रक्षात्मक उपकरणस्थैतिक विश्लेषणभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगमालवेयर विश्लेषणDevSecOpsउपयोगिताएँ और फ्रेमवर्कसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षाAI सुरक्षा
GitHubhashgraph-online/hol-guard

hol-guard

63477101 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

AI एजेंट्स के लिए ओपन-सोर्स एंटीवायरस: रनटाइम पर जोखिम भरे टूल्स, सीक्रेट एक्सेस, प्रॉम्प्ट इंजेक्शन, मैलिशियस पैकेज, MCP सर्वर, प्लगइन और स्किल्स को ब्लॉक करें।

रिपॉजिटरी देखेंवेबसाइट
साझा करें

HOL Guard: AI एजेंट्स के लिए ओपन-सोर्स एंटीवायरस

HOL Guard Version Plugin Scanner Version HOL Guard Downloads Plugin Scanner Downloads Python 3.10+ CI Publish Container Image OpenSSF Scorecard License GitHub Stars Lint: ruff

HOL whole dark logo

HOL Guard एजेंट कार्यों को चलने से पहले समीक्षा करता है: शेल कमांड, फ़ाइल एक्सेस, पैकेज इंस्टॉल और MCP टूल कॉल। यह सीक्रेट एक्सपोज़र, विनाशकारी ऑपरेशन, प्रॉम्प्ट इंजेक्शन और सप्लाई-चेन जोखिमों का पता लगाता है, फिर आपकी नीति के अनुसार अनुमति देता है, ब्लॉक करता है, या अनुमोदन का अनुरोध करता है।

इसे बिना अकाउंट के लोकली चलाएँ। सुरक्षा प्रबंधित करने, अनुमोदन हल करने और निर्णय इतिहास देखने के लिए CLI और लोकल डैशबोर्ड का उपयोग करें। वैकल्पिक Guard Cloud साझा इतिहास, टीम नीति और फ्लीट प्रबंधन जोड़ता है।

शुरू करें · समर्थित एजेंट्स · प्लगइन स्कैनर · दस्तावेज़ · एक्सटेंशन योगदान करें · डेवलपमेंट

HOL Guard इंस्टॉल करें

Python 3.10 या नया और pipx आवश्यक है।```bash pipx install hol-guard hol-guard init

root@kitploit:~
The first-run wizard supported agents को खोजता है और आपको protection setup के माध्यम से मार्गदर्शन करता है। यह प्रत्येक setup परिवर्तन से पहले पूछता है, जिसमें dashboard खोलना, agent integrations इंस्टॉल करना, और optional cloud services कनेक्ट करना शामिल है।

अपनी installation जाँचें:```bash
hol-guard --version
hol-guard status

किसी मौजूदा इंस्टॉलेशन को अपडेट करने के लिए:```bash hol-guard update

root@kitploit:~
मैन्युअल सेटअप के लिए, [इंस्टॉलेशन गाइड](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/get-started.md) देखें। रिलीज़ विवरण और प्रीरिलीज़ [रिलीज़ पेज](https://github.com/hashgraph-online/hol-guard/releases) पर हैं।

## HOL Guard क्या सुरक्षित करता है

| सतह | सुरक्षा |
| :--- | :--- |
| **शेल कमांड और फ़ाइल एक्सेस** | विनाशकारी ऑपरेशन, संवेदनशील फ़ाइल एक्सेस, क्रेडेंशियल एक्सपोज़र, और संदिग्ध आउटबाउंड कमांड की समीक्षा करता है। |
| **पैकेज इंस्टॉल** | इंस्टॉलेशन से पहले समर्थित पैकेज-मैनेजर ऑपरेशन का सप्लाई-चेन इंटेलिजेंस के आधार पर मूल्यांकन करता है। |
| **प्लगइन, स्किल, और एजेंट कॉन्फ़िगरेशन** | लॉन्च से पहले स्थानीय आर्टिफ़ैक्ट की इन्वेंटरी बनाता है और नए या बदले गए टूल की समीक्षा करता है। |
| **MCP सर्वर और टूल** | सर्वर कॉन्फ़िगरेशन का निरीक्षण करता है और समर्थित हुक और प्रबंधित प्रॉक्सी के माध्यम से टूल कॉल की समीक्षा करता है। |
| **प्रॉम्प्ट और टूल परिणाम** | प्रॉम्प्ट इंजेक्शन और संवेदनशील सामग्री के लिए समर्थित इवेंट की जाँच करता है। |
| **अनुमोदन और साक्ष्य** | निर्णयों को नेटिव प्रॉम्प्ट या अनुमोदन केंद्र तक पहुँचाता है, और समीक्षा के लिए स्थानीय रसीदें रिकॉर्ड करता है। |

Guard नेटिव एजेंट हुक, प्रबंधित MCP प्रॉक्सी, और लॉन्च इंटीग्रेशन के माध्यम से जुड़ता है। कवरेज इस पर निर्भर करता है कि प्रत्येक एजेंट कौन से इवेंट उजागर करता है; [सपोर्ट मैट्रिक्स](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/harness-support.md) प्रति इंटीग्रेशन प्रवर्तन, अनुमोदन डिलीवरी, और विफलता व्यवहार का दस्तावेज़ीकरण करता है।

## समर्थित AI एजेंट

Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity, और ZCode। [Paseo](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/paseo.md) इन नेटिव प्रोवाइडर इंटीग्रेशन के माध्यम से समर्थित है, प्रति-प्रोवाइडर कवरेज के साथ।

उदाहरण के लिए, Codex को स्पष्ट रूप से सेट करने के लिए:```bash
hol-guard install codex
hol-guard run codex --dry-run
hol-guard run codex

The dry run लॉन्च से पहले वर्तमान artifact स्थिति को रिकॉर्ड करता है। Codex के लिए, Guard native pre-tool hooks इंस्टॉल करता है और यदि वे hooks अनुपस्थित या अक्षम हैं तो managed launch से इनकार कर देता है।

Agent support matrix · Troubleshooting

रोज़मर्रा का उपयोग

रुके हुए कमांड को समझें

कमांड के classification और matching rules का निरीक्षण करें:```bash hol-guard command test 'rm -rf ./build' hol-guard command explain 'git clean -ndx' hol-guard command extensions command.git --json

root@kitploit:~
`command test` और `command explain` कमांड को निष्पादित किए बिना या approval बनाए बिना उसका निरीक्षण करते हैं। लंबित अनुरोध को हल करने के लिए `hol-guard approvals` का उपयोग करें और दर्ज किए गए निर्णय की समीक्षा करने के लिए `hol-guard receipts` का उपयोग करें।

[Extension directory](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/README.md) रनटाइम रजिस्ट्री से उत्पन्न कमांड कवरेज को सूचीबद्ध करती है। बाहरी योगदान के लिए स्पष्ट opt-in आवश्यक है; आवश्यक core protections सक्षम रहते हैं। कवरेज जोड़ने के लिए, [Extension contribution guide](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/contributing.md) का पालन करें।

### किसी package की जाँच करें```bash
hol-guard supply-chain sync
hol-guard supply-chain scan
hol-guard supply-chain explain [email protected] --ecosystem npm

पैकेज निर्णय में उपलब्ध सलाहकार साक्ष्य और पारिस्थितिकी तंत्र कवरेज शामिल है। पैकेज-मैनेजर इंटरसेप्शन के लिए get-started guide देखें और गलत सकारात्मकताओं को संभालने के लिए remediation guide देखें।

Plugin Scanner

यह रिपॉज़िटरी plugin-scanner भी प्रदान करती है, जो उन मेंटेनर्स के लिए एक CLI है जो एजेंट प्लगइन्स, स्किल्स और MCP इंटीग्रेशन्स को प्रकाशित करने से पहले सुरक्षा और गुणवत्ता जाँच चाहते हैं।```bash pipx install plugin-scanner plugin-scanner scan . plugin-scanner lint . plugin-scanner verify .

root@kitploit:~
| कमांड | उद्देश्य |
| :--- | :--- |
| `scan` | पता लगाए गए पैकेज सतहों पर सुरक्षा निष्कर्ष और एक गुणवत्ता रिपोर्ट। |
| `lint` | नियम-स्तरीय लेखन प्रतिक्रिया। |
| `verify` | इंस्टॉल-सतह और रनटाइम तैयारी जाँच। |
| `submit` | एक प्लगइन पैकेज के लिए एक सबमिशन आर्टिफैक्ट। |
| `doctor` | कंपोनेंट डायग्नोस्टिक्स और समस्या-निवारण बंडल। |

स्कैनर Codex, Claude Code, DeepSeek Harness, Gemini CLI, Kimi Code, और OpenCode पैकेज प्रारूपों का पता लगाता है। उन्हें सूचीबद्ध करने के लिए `plugin-scanner --list-ecosystems` का उपयोग करें या किसी एक को चुनने के लिए `--ecosystem` का उपयोग करें। Codex मार्केटप्लेस रूट पर, यह स्थानीय प्लगइन प्रविष्टियों को स्वचालित रूप से खोजता है।

जाँच में मैनिफ़ेस्ट, सीक्रेट्स, MCP ट्रांसपोर्ट और कमांड कॉन्फ़िगरेशन, अनुमोदन डिफ़ॉल्ट, स्किल्स, डिपेंडेंसी लॉकफ़ाइल, और GitHub Actions अनुमतियाँ शामिल हैं। वैकल्पिक Cisco एकीकरण स्किल और MCP विश्लेषण जोड़ते हैं। रिपोर्ट text, JSON, Markdown, और SARIF का समर्थन करती हैं।```bash
plugin-scanner scan . --format sarif --output plugin-scanner.sarif
plugin-scanner scan . --fail-on-severity high

Quality grades में प्रत्येक package पर लागू होने वाले checks का उपयोग किया जाता है। Trust scoring में अलग provenance और weights होते हैं; skill, MCP, और plugin scoring references देखें।

GitHub Actions

scanner को plugin repository में जोड़ें:```yaml name: Plugin security on: [push, pull_request]

permissions: contents: read

jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 - uses: hashgraph-online/ai-plugin-scanner-action@fdb49f9d85321a2ced2933301b395dd3c1ce9c8f # v1.2.631 with: plugin_dir: "." min_score: 80 fail_on_severity: high

root@kitploit:~
[action documentation](https://github.com/hashgraph-online/ai-plugin-scanner-action) को SARIF अपलोड, सबमिशन वर्कफ़्लो और मशीन-पठनीय आउटपुट के लिए देखें। action स्रोत [`action/`](https://github.com/hashgraph-online/hol-guard/blob/main/action) में अनुरक्षित है।

<a id="install-the-package-you-need"></a>
<a id="resolver-safe-cisco-extra"></a>

### वैकल्पिक Cisco विश्लेषण

बेसलाइन पैकेज Cisco निर्भरताओं के बिना काम करते हैं। Cisco स्किल स्कैनिंग जोड़ने के लिए, Python 3.11 से 3.14 तक उपयोग करें और extra को एक पृथक वातावरण में इंस्टॉल करें:```bash
pipx install 'plugin-scanner[cisco]'

Cisco MCP विश्लेषण के लिए, रिपॉज़िटरी की Docker image या cisco-mcp dependency group का उपयोग करें:```bash uv sync --extra dev --extra cisco --group cisco-mcp --python 3.13 uv run plugin-scanner scan . --cisco-skill-scan on --cisco-mcp-scan on

root@kitploit:~
प्रकाशित `cisco` extra स्किल स्कैनिंग प्रदान करता है; अलग `cisco-mcp` समूह MCP स्कैनर प्रदान करता है। निर्भरता संस्करण और Python प्रतिबंध [`pyproject.toml`](https://github.com/hashgraph-online/hol-guard/blob/main/pyproject.toml) में बनाए रखे जाते हैं।

## पारिस्थितिकी तंत्र समर्थन

| पारिस्थितिकी तंत्र | पहचान सतहें |
| :--- | :--- |
| Codex | `.codex-plugin/plugin.json`, `marketplace.json`, `.agents/plugins/marketplace.json` |
| Claude Code | `.claude-plugin/plugin.json`, `.claude-plugin/marketplace.json` |
| DeepSeek Harness | `dsh.bundle` के साथ `package.json`, घोषित पैच, और Cordis `apply(ctx)` निर्यात, या पैच-केवल बंडलों के लिए `dsh.bundle.mode` को `"patch"` पर सेट किया गया |
| Gemini CLI | `gemini-extension.json`, `commands/**/*.toml` |
| Kimi Code | `kimi.plugin.json`, `.kimi-plugin/plugin.json`, घोषित स्किल, एजेंट, कमांड, प्रॉम्प्ट, और MCP सर्वर |
| OpenCode | `opencode.json`, `opencode.jsonc`, `.opencode/commands`, `.opencode/plugins` |

किसी रिपॉज़िटरी में समर्थित पैकेजों का पता लगाने के लिए `--ecosystem auto` का उपयोग करें, या स्पष्ट रूप से एक पारिस्थितिकी तंत्र चुनें:```bash
plugin-scanner scan ./plugins-repo --ecosystem claude
plugin-scanner scan ./dsh-plugin --ecosystem deepseek-harness

स्कैनर क्या जाँचता है

ट्रस्ट स्कोरिंग कैसे काम करती है

Plugin Scanner गुणवत्ता ग्रेड के साथ-साथ ट्रस्ट प्रोवेनेंस भी रिपोर्ट करता है। गुणवत्ता स्कोर लागू होने वाली जाँचों में सामान्यीकृत किए जाते हैं, इसलिए वैकल्पिक सतहें किसी पैकेज के ग्रेड को बढ़ा-चढ़ाकर नहीं दिखातीं।

स्किल ट्रस्ट HCS-28 बेसलाइन एडाप्टर ID, वेट, और डिनॉमिनेटर नियमों का उपयोग करता है। MCP और Codex प्लगइन ट्रस्ट स्थानीय विशिष्टताओं में प्रलेखित स्पष्ट एडाप्टर, वेट, और कंट्रीब्यूशन मोड का उपयोग करते हैं:

  • Skill Trust Local Draft
  • MCP Trust Draft
  • Codex Plugin Trust Draft

CLI उपयोग```bash

Structured security report

plugin-scanner scan ./my-plugin --format json --profile public-marketplace

Inspect authoring rules

plugin-scanner lint ./my-plugin --list-rules plugin-scanner lint ./my-plugin --explain README_MISSING

Apply supported mechanical fixes

plugin-scanner lint ./my-plugin --fix --profile strict-security

Verify package readiness; --online permits live probes

plugin-scanner verify ./my-plugin --format json plugin-scanner verify ./my-plugin --online --format text

Generate a submission artifact for one plugin

plugin-scanner submit ./my-plugin --profile public-marketplace --attest dist/plugin-quality.json

Collect component diagnostics

plugin-scanner doctor ./my-plugin --component mcp --bundle dist/doctor.zip

root@kitploit:~
एक रिपॉज़िटरी मार्केटप्लेस के लिए, `scan`, `lint`, `verify`, और `doctor` रूट को लक्षित कर सकते हैं। `submit` एक प्लगइन पैकेज को लक्षित करता है।

## Codex Spec Alignment

स्कैनर Codex प्लगइन मैनिफ़ेस्ट, इंटरफ़ेस मेटाडेटा, घोषित एसेट्स, और मार्केटप्लेस पैकेजों को पहचानता है:

- लोकल मैनिफ़ेस्ट पाथ `./` प्रीफ़िक्स का उपयोग करते हैं; `lint --fix` उन्हें संरक्षित या जोड़ता है।
- `.agents/plugins/marketplace.json` पसंदीदा मार्केटप्लेस स्थान है, संगतता के लिए रूट `marketplace.json` समर्थित है।
- इंटरफ़ेस वैलिडेशन घोषित लिंक और एसेट्स की जाँच करता है, बिना किसी अनडॉक्युमेंटेड `type` फ़ील्ड की आवश्यकता के।
- `verify --online` HTTP रिमोट रीचेबिलिटी की जाँच करता है। Stdio सर्वर निष्पादन को मैनुअल समीक्षा के लिए छोड़ दिया जाता है।

अपस्ट्रीम फ़ॉर्मेट के लिए [Codex plugin documentation](https://developers.openai.com/codex/plugins) और [Model Context Protocol specification](https://modelcontextprotocol.io) देखें।

## Config + Baseline Example

स्कैनर को `.plugin-scanner.toml` में कॉन्फ़िगर करें:```toml
[scanner]
profile = "public-marketplace"
baseline_file = "baseline.txt"
ignore_paths = ["tests/*", "fixtures/*"]

[rules]
disabled = ["README_MISSING"]
severity_overrides = { CODEXIGNORE_MISSING = "low" }

GitHub Action को रिपॉज़िटरी-स्वामित्व वाली कॉन्फ़िगरेशन और बेसलाइन द्वारा इसके निर्णय को बदलने से पहले trust_repository_policy: true की आवश्यकता होती है। उस विकल्प को केवल उसी नीति के लिए सक्षम करें जिसे आप वर्कफ़्लो द्वारा विश्वसनीय बनाना चाहते हैं।

रिपोर्ट प्रारूप

प्रारूपउपयोग
textश्रेणी योग और निष्कर्षों के साथ टर्मिनल सारांश।

GitHub Action

AI Plugin Scanner Action सुरक्षा गेट, SARIF अपलोड, सबमिशन इनटेक, और रजिस्ट्री पेलोड का समर्थन करता है। इसका स्रोत action/ में है, और प्रकाशन वर्कफ़्लो एक्शन बंडल को वितरित करता है।

पुराना HOL Codex Plugin Scanner Action मौजूदा वर्कफ़्लो के लिए उपलब्ध है।

प्लगइन लेखक सबमिशन प्रवाह

जब कोई प्लगइन कॉन्फ़िगर किए गए थ्रेशोल्ड को पूरा करता है तो सबमिशन इश्यू खोलने या पुनः उपयोग करने के लिए submission_enabled: true का उपयोग करें। submission_token के पास लक्ष्य सबमिशन रिपॉज़िटरी में इश्यू बनाने की अनुमति होनी चाहिए। एक्शन सबमिशन स्थिति और इश्यू URL को आउटपुट के रूप में उत्सर्जित करता है।

submission_score_threshold, submission_token, और लक्ष्य रिपॉज़िटरी विकल्पों के लिए एक्शन का इनपुट संदर्भ देखें।

प्लगइन इकोसिस्टम स्वचालन के लिए रजिस्ट्री पेलोड

रजिस्ट्री या बैज पाइपलाइन के लिए मशीन-पठनीय पेलोड लिखने के लिए registry_payload_output सेट करें। एक्शन score, grade, grade_label, max_severity, और findings_total आउटपुट भी प्रदान करता है और जॉब सारांश लिख सकता है।

HOL Registry Broker plugin HOL Plugin Registry में एक एजेंट प्लगइन का उदाहरण है। इसकी रजिस्ट्री लिस्टिंग वर्तमान ट्रस्ट जानकारी प्रदान करती है।

HOL Guard क्यों

AI एजेंट एक ही सत्र में कमांड चला सकते हैं, निर्भरताएँ इंस्टॉल कर सकते हैं, फ़ाइलें पढ़ सकते हैं, और बाहरी टूल कॉल कर सकते हैं। HOL Guard समर्थित निष्पादन बिंदुओं पर उन क्रियाओं की समीक्षा करता है और नीति निर्णय, अनुमोदन अनुरोध, और रसीद को एक साथ रखता है।

इसका उपयोग डेवलपर मशीन पर AI एजेंट सुरक्षा, कनेक्टेड टूल्स के आसपास MCP सुरक्षा, और पैकेज और प्लगइन के लिए सप्लाई-चेन जाँच के लिए करें। टीमें साझा अनुमोदन और नीति प्रबंधन के लिए Guard Cloud जोड़ सकती हैं जबकि स्थानीय सुरक्षा बनाए रख सकती हैं।

अक्सर पूछे जाने वाले प्रश्न

HOL Guard क्या है?

HOL Guard AI एजेंट के लिए ओपन-सोर्स एंटीवायरस और रनटाइम सुरक्षा है। यह समर्थित टूल कॉल, शेल कमांड, फ़ाइल एक्सेस, और पैकेज संचालन की समीक्षा सीक्रेट एक्सपोज़र, प्रॉम्प्ट इंजेक्शन, विनाशकारी क्रियाओं, और दुर्भावनापूर्ण निर्भरताओं जैसे जोखिमों के लिए करता है।

क्या HOL Guard क्लाउड खाते के बिना काम करता है?

हाँ। स्थानीय सुरक्षा, CLI कमांड, अनुमोदन, और रसीदें साइन इन किए बिना काम करती हैं। Guard Cloud वैकल्पिक है और सिंक्रनाइज़्ड साक्ष्य, टीम नियंत्रण, और फ्लीट दृश्यता जोड़ता है। फ़ीचर सीमा के लिए Local Guard vs. Guard Cloud देखें।

HOL Guard किन AI एजेंट का समर्थन करता है?

Guard में Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity, और ZCode के लिए एडाप्टर शामिल हैं। Paseo इन नेटिव प्रोवाइडर एकीकरणों के माध्यम से समर्थित है, प्रति-प्रोवाइडर कवरेज के साथ। समर्थन मैट्रिक्स बताता है कि प्रत्येक एडाप्टर किन घटनाओं और प्रवर्तन पथों का समर्थन करता है।

HOL Guard और Plugin Scanner में क्या अंतर है?

अपनी मशीन पर एजेंट गतिविधि की सुरक्षा के लिए hol-guard इंस्टॉल करें। प्लगइन पैकेजों का निरीक्षण करने और CI में सुरक्षा और गुणवत्ता जाँच लागू करने के लिए plugin-scanner इंस्टॉल करें। यह रिपॉज़िटरी दोनों वितरणों को बनाती और प्रकाशित करती है।

HOL Guard MCP सर्वर की सुरक्षा कैसे करता है?

Guard MCP सर्वर कॉन्फ़िगरेशन का निरीक्षण करता है और एजेंट हुक और प्रबंधित प्रॉक्सी के माध्यम से समर्थित MCP टूल कॉल की समीक्षा करता है। Plugin Scanner MCP कॉन्फ़िगरेशन और HTTP रिमोट रीचेबिलिटी की जाँच करता है; वैकल्पिक Cisco MCP विश्लेषण स्थिर सुरक्षा निष्कर्ष जोड़ता है।

Guard ने मेरा कमांड क्यों रोका?

आपकी सक्रिय नीति के तहत कार्रवाई को अनुमोदन की आवश्यकता हो सकती है, या इसके टूल या आर्टिफैक्ट बदल गए होंगे। hol-guard approvals से शुरू करें, hol-guard command explain '<command>' से कमांड का निरीक्षण करें, और रिकॉर्ड किए गए निर्णय की समीक्षा के लिए hol-guard receipts का उपयोग करें।

दस्तावेज़ीकरण

एक नया एक्सटेंशन का योगदान करें

निर्यात किए गए कमांड मेटाडेटा या MCP टूल इन्वेंटरी को योगदान फ़ाइलों और परीक्षणों में बदलने के लिए Extension Builder CLI का उपयोग करें। यह ऑफ़लाइन काम करता है: यह लक्ष्य टूल को आयात या चलाए बिना निर्यात को पढ़ता है।

1. कवरेज प्रस्तावित करें। मौजूदा कवरेज के लिए एक्सटेंशन निर्देशिका देखें। एक नई क्षमता के लिए, प्रस्तावित command.<name> ID, समर्थित संचालन, विनाशकारी उदाहरण, सुरक्षित समकक्ष, और अपस्ट्रीम संदर्भों के साथ एक एक्सटेंशन प्रस्ताव खोलें। जब कोई मौजूदा एक्सटेंशन पहले से ही संचालन का स्वामित्व रखता है तो उसे बढ़ाएँ।

विकास सेटअप का पालन करें, फिर अपने HOL Guard चेकआउट से नीचे दिए गए उदाहरण चलाएँ। uv run --no-sync उस चेकआउट के इंस्टॉल किए गए विकास संस्करण का उपयोग करता है।

2. एक योगदान किट जनरेट करें। यह उदाहरण चेक-इन, सिंथेटिक samplectl इन्वेंटरी का उपयोग करता है। अपने स्वयं के योगदान के लिए, इनपुट और मेटाडेटा को अपने टूल के निर्यात और सार्वजनिक प्रकाशक विवरण से बदलें।```bash uv run --no-sync hol-guard extensions generate --from cli
--input docs/guard/extension-builder/examples/cli-surface.json
--slug samplectl --executable samplectl --name 'Sample CLI'
--publisher community.example --publisher-name 'Example Maintainer'
--homepage https://example.test/samplectl
--upstream-version 1.0.0 --output samplectl-kit

uv run --no-sync hol-guard extensions validate samplectl-kit

root@kitploit:~
आउटपुट निर्देशिका नई होनी चाहिए, जिसका एक मौजूदा पैरेंट निर्देशिका हो। किट में `discovery.json`, `review.json`, `report.json`, योगदान मेटाडेटा, एक नेटिव डिटेक्टर, जनरेट किए गए टेस्ट, और एक फ़ाइल मैनिफ़ेस्ट शामिल हैं।

अन्य इनपुट: `--from help` सहेजे गए कमांड हेल्प को पढ़ता है; `--from click` एक Click `Context.to_info_dict()` एक्सपोर्ट को पढ़ता है; `--from oclif` `oclif.manifest.json` को पढ़ता है; `--from mcp` एक पूर्ण एक्सपोर्ट किए गए `tools/list` परिणाम को पढ़ता है; और `--from snapshot` `discovery.json` को रीप्ले करता है। ऊपर दिया गया `cli` उदाहरण सामान्यीकृत `guard.cli-surface.v1` JSON का उपयोग करता है।

MCP योगदानों के लिए, जनरेटर `--executable` के बजाय `--launcher` और `--package` का उपयोग करता है। पूर्ण कमांड और पेजिनेशन आवश्यकताओं के लिए [MCP किट उदाहरण](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extension-builder/README.md#generate-an-mcp-kit) देखें।

**3. ऑपरेशनों की समीक्षा करें और पुनः जनरेट करें।** `report.json` पढ़ें और खोजे गए ऑपरेशनों की अपस्ट्रीम कार्यान्वयन से तुलना करें। संपादन से पहले समीक्षा फ़ाइल की प्रतिलिपि बनाएँ:```bash
cp samplectl-kit/review.json samplectl-review.json

samplectl-review.json को संपादित करें, इसके discovery binding और operation IDs को यथावत रखते हुए। CLI operations review या block का उपयोग करते हैं; root operation review ही रहता है। जिन entries का आपने मूल्यांकन किया है, उनके लिए reviewed: true सेट करें, साथ में rationale और एक सार्वजनिक HTTPS evidence reference दें। safeArgv केवल सटीक, सत्यापित सुरक्षित invocations के लिए जोड़ें। review format में एक पूर्ण entry उदाहरण शामिल है।

generated detectors या manifests को संपादित करने के बजाय saved snapshot से recompile करें:```bash uv run --no-sync hol-guard extensions generate --from snapshot
--input samplectl-kit/discovery.json
--review samplectl-review.json --output samplectl-reviewed

uv run --no-sync hol-guard extensions validate samplectl-reviewed uv run --no-sync hol-guard extensions diff samplectl-kit samplectl-reviewed

root@kitploit:~
`diff` समान kits के लिए `0` और भिन्न वैध kits के लिए `1` के साथ बाहर निकलता है। यदि upstream export बदलता है, तो एक नया snapshot उत्पन्न करें और समीक्षा करें।

**4. एकीकरण का पूर्वावलोकन करें और लागू करें।** अपनी contribution branch पर, वर्तमान checkout में परिवर्तनों का पूर्वावलोकन करें:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .

सूचीबद्ध पथों और उत्पन्न फ़ाइलों का निरीक्षण करें। चलाने से पहले मुद्रित योजना डाइजेस्ट को निम्नलिखित कमांड में कॉपी करें:```bash uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
--expected-plan THE_PRINTED_PLAN_DIGEST
--write

root@kitploit:~
The write, reviewed plan ko contribution files, external trust map, catalog registration, packaging, aur authoring ownership records par apply karta hai. Existing IDs ya conflicting files integration ko review ke liye rok dete hain.

**5. Test karein aur pull request submit karein.** `samplectl` example ke liye:```bash
uv run --no-sync python scripts/release/stage_guard_cloud_review_artifacts.py
uv run --no-sync pytest -q tests/test_generated_cli_samplectl_extension.py
uv run --no-sync pytest -q \
  tests/test_guard_extension_contribution.py \
  tests/test_guard_extension_trust.py \
  tests/test_guard_command_extension_registry.py
uv run --no-sync python scripts/render_command_extension_directory.py
uv run --no-sync python scripts/render_command_extension_directory.py --check
git diff --check

अपने जनरेट किए गए टेस्ट फ़ाइलनाम का उपयोग किसी भिन्न slug के लिए करें। विनाशकारी ऑपरेशन, सुरक्षित पूर्वावलोकन, aliases, पुनः क्रमित flags, quoting, malformed input, और compound commands के लिए केस जोड़ें। बदली गई Python फ़ाइलों पर lint और formatting जाँच चलाएँ। अंतिम diff का निरीक्षण करें, integration और पुनः जनित directory को commit करें, और main के विरुद्ध एक PR खोलें जो proposal और test परिणामों को लिंक करे। जनित authoring records शामिल करें; scratch kit directories और raw upstream exports को PR से बाहर रखें।

Community contributions बाहरी (External) और डिफ़ॉल्ट रूप से बंद रहते हैं। परीक्षणों को सिद्ध करना चाहिए कि वे तब तक निष्क्रिय हैं जब तक कोई स्थानीय administrator उन्हें सक्षम न करे। किसी contribution को generate, apply, या merge करना उसे सक्रिय नहीं करता, और उसका detector Guard की आवश्यक सुरक्षाओं को कमज़ोर नहीं कर सकता।

पूर्ण builder संदर्भ · Contribution समीक्षा आवश्यकताएँ · External extension अनुबंध · Builder validation

Development

repository को clone करें और uv के साथ development dependencies इंस्टॉल करें:```bash git clone https://github.com/hashgraph-online/hol-guard.git cd hol-guard uv sync --extra dev uv run ruff check src tests uv run ruff format --check src tests uv run pytest --tb=short uv build

root@kitploit:~
वैकल्पिक Cisco कवरेज के लिए, ऊपर दिए गए dependency group कमांड का उपयोग करें। योगदान आवश्यकताओं के लिए [CONTRIBUTING.md](https://github.com/hashgraph-online/hol-guard/blob/main/CONTRIBUTING.md) देखें और integration tests के लिए [testing matrix](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/testing-matrix.md) देखें।

## संसाधन

- [HOL Plugin Registry](https://hol.org/registry/plugins)
- [HOL Plugin Security dataset on Hugging Face](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
- [HOL Standards Documentation](https://hol.org/docs/standards)
- [OpenAI Codex Plugin Documentation](https://developers.openai.com/codex/plugins)
- [Model Context Protocol Documentation](https://modelcontextprotocol.io)
- [Cisco AI Skill Scanner](https://pypi.org/project/cisco-ai-skill-scanner/)
- [Cisco AI MCP Scanner](https://pypi.org/project/cisco-ai-mcp-scanner/)
- [HOL GitHub Organization](https://github.com/hashgraph-online)

## समुदाय

[Hashgraph Online](https://github.com/hashgraph-online) द्वारा अनुरक्षित।

- [बग रिपोर्ट करें या फ़ीचर का अनुरोध करें](https://github.com/hashgraph-online/hol-guard/issues)
- [रिलीज़ ब्राउज़ करें](https://github.com/hashgraph-online/hol-guard/releases)
- [plugin security dataset का अन्वेषण करें](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)

## लाइसेंस

[Apache-2.0](https://github.com/hashgraph-online/hol-guard/blob/main/LICENSE) के अंतर्गत लाइसेंस प्राप्त।
टूल डाउनलोड करें
जोखिम भरे AI कार्यों को आपकी मशीन को प्रभावित करने से पहले रोकें। HOL Guard AI एजेंट्स, टूल्स, प्लगइन्स, स्किल्स, MCP सर्वर और पैकेज इंस्टॉल के लिए एक लोकल-फर्स्ट सुरक्षा परत है।

HOL Guard इंस्टॉल करें
दस्तावेज़ पढ़ें
PyPI पैकेज (hol-guard)
समस्या रिपोर्ट करें
कार्यकमांड
सुरक्षा स्थिति जाँचेंhol-guard status
किसी agent integration का निदान करेंhol-guard doctor codex
लॉन्च से पहले परिवर्तनों का निरीक्षण करेंhol-guard diff codex
लंबित अनुमोदनों की समीक्षा करेंhol-guard approvals
किसी अनुरोध को स्वीकृत या अस्वीकृत करेंhol-guard approvals approve <request-id> / hol-guard approvals deny <request-id>
निर्णय इतिहास पढ़ेंhol-guard receipts
ट्रैक किए गए artifacts की सूची बनाएँhol-guard inventory
AI bill of materials निर्यात करेंhol-guard abom --format json
workspace dependencies स्कैन करेंhol-guard supply-chain scan
वैकल्पिक cloud sync कनेक्ट करेंhol-guard connect
श्रेणीकवरेज
मैनिफ़ेस्ट सत्यापनआवश्यक फ़ील्ड, संस्करण, घोषित पथ, इंटरफ़ेस मेटाडेटा, लिंक, और एसेट्स।
सुरक्षाहार्डकोडेड सीक्रेट्स, असुरक्षित MCP कमांड और ट्रांसपोर्ट, और जोखिम भरे अनुमोदन डिफ़ॉल्ट।
परिचालन सुरक्षाGitHub Actions अनुमतियाँ और पिन किए गए डिपेंडेंसी, विशेषाधिकार प्राप्त चेकआउट पैटर्न, Dependabot, और लॉकफ़ाइल।
प्लगइन पैकेजिंगREADME और लाइसेंस फ़ाइलें, स्किल फ्रंटमैटर, इग्नोर नियम, और गलती से कमिट की गई एनवायरनमेंट फ़ाइलें।
मार्केटप्लेसमैनिफ़ेस्ट वैधता, स्थानीय पैकेज डिस्कवरी, और सुरक्षित स्रोत पथ।
स्किल और MCP विश्लेषणविश्लेषक की उपलब्धता, निष्कर्ष, और वैकल्पिक Cisco एकीकरण से विश्लेषणीयता।
कोड गुणवत्ताडायनामिक कोड निष्पादन और शेल-इंजेक्शन पैटर्न।
jsonस्क्रिप्ट और एकीकरण के लिए संरचित रिपोर्ट।
markdownपुल अनुरोधों और मुद्दों के लिए समीक्षा-तैयार रिपोर्ट।
sarifGitHub कोड स्कैनिंग और सुरक्षा स्वचालन।
गाइडसामग्री
शुरू करेंइंस्टॉलेशन, मैनुअल सेटअप, पैकेज सुरक्षा, और सामान्य कमांड।
एजेंट समर्थनएकीकरण कवरेज और अनुमोदन व्यवहार।
आर्किटेक्चररनटाइम घटक और निर्णय प्रवाह।
नीति विशिष्टताGuardPolicy दस्तावेज़ प्रारूप।
नीति व्यंजनसामान्य वर्कफ़्लो के लिए कॉन्फ़िगरेशन उदाहरण।
एक्सटेंशनअंतर्निहित कमांड नियम और योगदान मार्गदर्शन।
एक्सटेंशन का योगदान करेंCLI के साथ एक नया एक्सटेंशन जनरेट, समीक्षा, एकीकृत, और परीक्षण करें।
स्थानीय बनाम क्लाउडस्थानीय क्षमताएँ और वैकल्पिक क्लाउड सेवाएँ।
समस्या निवारणनिदान और पुनर्प्राप्ति।
सुरक्षाभेद्यता रिपोर्टिंग और प्रकटीकरण नीति।