
Открытый антивирус для ИИ-агентов: блокировка рискованных инструментов, доступа к секретам, промпт-инъекций, вредоносных пакетов, MCP-серверов, плагинов и навыков во время выполнения.
![]() | Остановите рискованные действия AI до того, как они скомпрометируют вашу машину. HOL Guard — это локальный уровень безопасности для AI-агентов, инструментов, плагинов, навыков, MCP-серверов и установки пакетов. Установить HOL Guard Читать документацию Пакет PyPI ( hol-guard)Сообщить о проблеме |
|---|
HOL Guard проверяет действия агента перед их выполнением: команды оболочки, доступ к файлам, установку пакетов и вызовы инструментов MCP. Он обнаруживает утечку секретов, деструктивные операции, внедрение промптов и риски цепочки поставок, а затем разрешает, блокирует или запрашивает подтверждение в соответствии с вашей политикой.
Запускайте его локально без учётной записи. Используйте CLI и локальную панель управления для управления защитой, обработки подтверждений и просмотра истории решений. Опциональный Guard Cloud добавляет общую историю, командную политику и управление парком устройств.
Начало работы · Поддерживаемые агенты · Сканер плагинов · Документация · Внести расширение · Разработка
Требуется Python 3.10 или новее и pipx.```bash pipx install hol-guard hol-guard init
Мастер первого запуска обнаруживает поддерживаемых агентов и проводит вас через настройку защиты. Он запрашивает подтверждение перед каждым изменением настройки, включая открытие панели управления, установку интеграций с агентами и подключение дополнительных облачных сервисов.
Проверьте вашу установку:```bash
hol-guard --version
hol-guard status
Чтобы обновить существующую установку:```bash hol-guard update
Для ручной настройки см. [руководство по установке](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/get-started.md). Подробности о релизах и предварительных версиях — на [странице релизов](https://github.com/hashgraph-online/hol-guard/releases).
## Что защищает HOL Guard
| Поверхность | Защита |
| :--- | :--- |
| **Команды оболочки и доступ к файлам** | Проверяет деструктивные операции, доступ к конфиденциальным файлам, раскрытие учётных данных и подозрительные исходящие команды. |
| **Установка пакетов** | Оценивает поддерживаемые операции менеджеров пакетов на основе данных о цепочках поставок перед установкой. |
| **Плагины, навыки и конфигурация агентов** | Инвентаризирует локальные артефакты и проверяет новые или изменённые инструменты перед запуском. |
| **Серверы и инструменты MCP** | Проверяет конфигурацию серверов и анализирует вызовы инструментов через поддерживаемые хуки и управляемые прокси. |
| **Промпты и результаты инструментов** | Проверяет поддерживаемые события на предмет внедрения промптов и конфиденциального содержимого. |
| **Одобрения и доказательства** | Направляет решения в нативные запросы или центр одобрения и записывает локальные подтверждения для проверки. |
Guard подключается через нативные хуки агентов, управляемые прокси MCP и интеграции при запуске. Покрытие зависит от событий, которые предоставляет каждый агент; [матрица поддержки](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/harness-support.md) описывает принудительное применение, доставку одобрений и поведение при сбоях для каждой интеграции.
## Поддерживаемые ИИ-агенты
Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity и ZCode. [Paseo](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/paseo.md) поддерживается через эти нативные интеграции с провайдерами, с покрытием для каждого провайдера.
Например, чтобы явно настроить Codex:```bash
hol-guard install codex
hol-guard run codex --dry-run
hol-guard run codex
Пробный запуск фиксирует текущее состояние артефактов перед запуском. Для Codex Guard устанавливает нативные pre-tool хуки и отказывает в управляемом запуске, если эти хуки отсутствуют или отключены.
| Задача | Команда |
|---|---|
| Проверить статус защиты | hol-guard status |
| Диагностировать интеграцию агента | hol-guard doctor codex |
| Просмотреть изменения перед запуском | hol-guard diff codex |
| Просмотреть ожидающие одобрения | hol-guard approvals |
| Одобрить или отклонить запрос | hol-guard approvals approve <request-id> / hol-guard approvals deny <request-id> |
| Просмотреть историю решений | hol-guard receipts |
| Список отслеживаемых артефактов | hol-guard inventory |
| Экспортировать AI bill of materials | hol-guard abom --format json |
| Сканировать зависимости рабочего пространства | hol-guard supply-chain scan |
| Подключить опциональную облачную синхронизацию | hol-guard connect |
Просмотрите классификацию команды и совпавшие правила:```bash hol-guard command test 'rm -rf ./build' hol-guard command explain 'git clean -ndx' hol-guard command extensions command.git --json
`command test` и `command explain` проверяют команду без её выполнения или создания запроса на одобрение. Используйте `hol-guard approvals` для обработки ожидающего запроса и `hol-guard receipts` для просмотра записанного решения.
[Каталог расширений](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/README.md) содержит список покрытия команд, сгенерированный из реестра среды выполнения. Внешние дополнения требуют явного согласия; обязательные базовые защиты остаются включёнными. Чтобы добавить покрытие, следуйте [руководству по добавлению расширений](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/contributing.md).
### Проверка пакета```bash
hol-guard supply-chain sync
hol-guard supply-chain scan
hol-guard supply-chain explain [email protected] --ecosystem npm
Вердикт пакета включает доступные данные рекомендаций и покрытие экосистемы. См. руководство по началу работы для перехвата пакетных менеджеров и руководство по устранению проблем для обработки ложных срабатываний.
Этот репозиторий также поставляет plugin-scanner — CLI для мейнтейнеров, которые хотят проверок безопасности и качества перед публикацией плагинов агентов, навыков и интеграций MCP.```bash
pipx install plugin-scanner
plugin-scanner scan .
plugin-scanner lint .
plugin-scanner verify .
| Команда | Назначение |
| :--- | :--- |
| `scan` | Отчёт о безопасности и качестве по обнаруженным поверхностям пакетов. |
| `lint` | Обратная связь по правилам на уровне авторинга. |
| `verify` | Проверки поверхности установки и готовности среды выполнения. |
| `submit` | Артефакт отправки для одного пакета плагина. |
| `doctor` | Диагностика компонентов и пакеты для устранения неполадок. |
Сканер обнаруживает форматы пакетов Codex, Claude Code, DeepSeek Harness, Gemini CLI, Kimi Code и OpenCode. Используйте `plugin-scanner --list-ecosystems` для их перечисления или `--ecosystem` для выбора одного из них. В корне маркетплейса Codex он автоматически обнаруживает локальные записи плагинов.
Проверки охватывают манифесты, секреты, конфигурацию транспорта и команд MCP, настройки утверждений по умолчанию, навыки, файлы блокировки зависимостей и разрешения GitHub Actions. Дополнительные интеграции Cisco добавляют анализ навыков и MCP. Отчёты поддерживают форматы text, JSON, Markdown и SARIF.```bash
plugin-scanner scan . --format sarif --output plugin-scanner.sarif
plugin-scanner scan . --fail-on-severity high
Оценки качества используют проверки, применимые к каждому пакету. Оценка доверия имеет отдельные источники и веса; см. справочники по оценке skill, MCP и plugin.
Добавьте сканер в репозиторий плагина:```yaml name: Plugin security on: [push, pull_request]
permissions: contents: read
jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 - uses: hashgraph-online/ai-plugin-scanner-action@fdb49f9d85321a2ced2933301b395dd3c1ce9c8f # v1.2.631 with: plugin_dir: "." min_score: 80 fail_on_severity: high
См. [документацию по action](https://github.com/hashgraph-online/ai-plugin-scanner-action) для загрузки SARIF, рабочих процессов отправки и машиночитаемых выходных данных. Исходный код action поддерживается в [`action/`](https://github.com/hashgraph-online/hol-guard/blob/main/action).
<a id="install-the-package-you-need"></a>
<a id="resolver-safe-cisco-extra"></a>
### Опциональный анализ Cisco
Базовые пакеты работают без зависимостей Cisco. Чтобы добавить сканирование навыков Cisco, используйте Python 3.11–3.14 и установите дополнительный пакет в изолированном окружении:```bash
pipx install 'plugin-scanner[cisco]'
Для анализа Cisco MCP используйте Docker-образ репозитория или группу зависимостей cisco-mcp:```bash
uv sync --extra dev --extra cisco --group cisco-mcp --python 3.13
uv run plugin-scanner scan . --cisco-skill-scan on --cisco-mcp-scan on
Опубликованное дополнение `cisco` обеспечивает сканирование навыков; отдельная группа `cisco-mcp` предоставляет сканер MCP. Версии зависимостей и ограничения Python поддерживаются в [`pyproject.toml`](https://github.com/hashgraph-online/hol-guard/blob/main/pyproject.toml).
## Поддержка экосистем
| Экосистема | Поверхности обнаружения |
| :--- | :--- |
| Codex | `.codex-plugin/plugin.json`, `marketplace.json`, `.agents/plugins/marketplace.json` |
| Claude Code | `.claude-plugin/plugin.json`, `.claude-plugin/marketplace.json` |
| DeepSeek Harness | `package.json` с `dsh.bundle`, объявленными патчами и экспортами Cordis `apply(ctx)`, либо `dsh.bundle.mode`, установленным в `"patch"` для бандлов только с патчами |
| Gemini CLI | `gemini-extension.json`, `commands/**/*.toml` |
| Kimi Code | `kimi.plugin.json`, `.kimi-plugin/plugin.json`, объявленные навыки, агенты, команды, промпты и MCP-серверы |
| OpenCode | `opencode.json`, `opencode.jsonc`, `.opencode/commands`, `.opencode/plugins` |
Используйте `--ecosystem auto` для обнаружения поддерживаемых пакетов в репозитории или выберите экосистему явно:```bash
plugin-scanner scan ./plugins-repo --ecosystem claude
plugin-scanner scan ./dsh-plugin --ecosystem deepseek-harness
| Категория | Покрытие |
|---|---|
| Проверка манифеста | Обязательные поля, версии, объявленные пути, метаданные интерфейса, ссылки и ресурсы. |
| Безопасность | Жёстко закодированные секреты, небезопасные команды и транспорты MCP, а также рискованные настройки одобрения по умолчанию. |
| Операционная безопасность | Разрешения GitHub Actions и закреплённые зависимости, шаблоны привилегированного checkout, Dependabot и lock-файлы. |
| Упаковка плагинов | Файлы README и лицензии, frontmatter навыков, правила игнорирования и случайно закоммиченные файлы окружения. |
| Маркетплейс | Корректность манифеста, обнаружение локальных пакетов и безопасные исходные пути. |
| Анализ навыков и MCP | Доступность анализаторов, результаты и анализируемость из опциональных интеграций Cisco. |
| Качество кода | Динамическое выполнение кода и шаблоны shell-инъекций. |
Plugin Scanner сообщает оценку качества вместе с происхождением доверия. Оценки качества нормализуются по применимым проверкам, поэтому опциональные поверхности не завышают оценку пакета.
Доверие навыков использует идентификаторы адаптеров, веса и правила знаменателя базовой линии HCS-28. Доверие плагинов MCP и Codex использует явные адаптеры, веса и режимы вклада, задокументированные в локальных спецификациях:
plugin-scanner scan ./my-plugin --format json --profile public-marketplace
plugin-scanner lint ./my-plugin --list-rules plugin-scanner lint ./my-plugin --explain README_MISSING
plugin-scanner lint ./my-plugin --fix --profile strict-security
plugin-scanner verify ./my-plugin --format json plugin-scanner verify ./my-plugin --online --format text
plugin-scanner submit ./my-plugin --profile public-marketplace --attest dist/plugin-quality.json
plugin-scanner doctor ./my-plugin --component mcp --bundle dist/doctor.zip
Для репозитория-маркетплейса команды `scan`, `lint`, `verify` и `doctor` могут быть нацелены на корень. `submit` нацелен на один пакет плагина.
## Соответствие спецификации Codex
Сканер распознаёт манифесты плагинов Codex, метаданные интерфейса, объявленные ресурсы и пакеты маркетплейса:
- Пути локальных манифестов используют префиксы `./`; `lint --fix` сохраняет или добавляет их.
- `.agents/plugins/marketplace.json` — предпочтительное расположение маркетплейса, при этом корневой `marketplace.json` поддерживается для совместимости.
- Проверка интерфейса проверяет объявленные ссылки и ресурсы без требования недокументированного поля `type`.
- `verify --online` проверяет доступность HTTP-удалённых ресурсов. Выполнение Stdio-сервера пропускается для ручной проверки.
См. [документацию по плагинам Codex](https://developers.openai.com/codex/plugins) и [спецификацию Model Context Protocol](https://modelcontextprotocol.io) для вышестоящих форматов.
## Пример конфигурации и базовой линии
Настройте сканер в `.plugin-scanner.toml`:```toml
[scanner]
profile = "public-marketplace"
baseline_file = "baseline.txt"
ignore_paths = ["tests/*", "fixtures/*"]
[rules]
disabled = ["README_MISSING"]
severity_overrides = { CODEXIGNORE_MISSING = "low" }
GitHub Action требует trust_repository_policy: true, прежде чем конфигурация и базовые показатели, принадлежащие репозиторию, смогут изменить его вердикт. Включайте эту опцию только для политики, которой вы намерены доверять в рабочем процессе.
| Формат | Использование |
|---|---|
text | Сводки в терминале с итогами по категориям и находками. |
json | Структурированные отчёты для скриптов и интеграций. |
markdown | Отчёты, готовые к проверке, для pull request и issue. |
sarif | Сканирование кода GitHub и автоматизация безопасности. |
AI Plugin Scanner Action поддерживает шлюзы безопасности, загрузку SARIF, приём заявок и полезные нагрузки реестра. Его исходный код находится в action/, а рабочий процесс публикации распространяет пакет action.
Устаревший HOL Codex Plugin Scanner Action остаётся доступным для существующих рабочих процессов.
Используйте submission_enabled: true, чтобы открыть или переиспользовать issue заявки, когда плагин достигает настроенного порога. submission_token должен иметь разрешение на создание issue в целевом репозитории заявок. Action выдаёт статус заявки и URL-адреса issue в качестве выходных данных.
См. справочник входных параметров action для submission_score_threshold, submission_token и параметров целевого репозитория.
Установите registry_payload_output, чтобы записать машиночитаемую полезную нагрузку для реестра или конвейера бейджей. Action также предоставляет выходные данные score, grade, grade_label, max_severity и findings_total и может записывать сводку задания.
Плагин HOL Registry Broker — пример агентского плагина в HOL Plugin Registry. Его запись в реестре предоставляет актуальную информацию о доверии.
AI-агенты могут выполнять команды, устанавливать зависимости, читать файлы и вызывать внешние инструменты в рамках одной сессии. HOL Guard проверяет эти действия в поддерживаемых точках выполнения и сохраняет решение политики, запрос на одобрение и квитанцию вместе.
Используйте его для безопасности AI-агентов на машине разработчика, безопасности MCP вокруг подключённых инструментов и проверок цепочки поставок для пакетов и плагинов. Команды могут добавить Guard Cloud для общих одобрений и управления политиками, сохраняя локальную защиту.
HOL Guard — это антивирус с открытым исходным кодом и защита во время выполнения для AI-агентов. Он проверяет поддерживаемые вызовы инструментов, команды оболочки, доступ к файлам и операции с пакетами на предмет рисков, таких как утечка секретов, внедрение промптов, деструктивные действия и вредоносные зависимости.
Да. Локальная защита, команды CLI, одобрения и квитанции работают без входа в систему. Guard Cloud является опциональным и добавляет синхронизированные доказательства, командные элементы управления и видимость парка устройств. См. Local Guard vs. Guard Cloud для границы возможностей.
Guard включает адаптеры для Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity и ZCode. Paseo поддерживается через эти нативные интеграции с провайдерами, с покрытием для каждого провайдера. Матрица поддержки объясняет, какие события и пути принудительного применения поддерживает каждый адаптер.
Установите hol-guard, чтобы защитить активность агента на вашей машине. Установите plugin-scanner, чтобы проверять пакеты плагинов и обеспечивать проверки безопасности и качества в CI. Этот репозиторий собирает и публикует оба дистрибутива.
Guard проверяет конфигурацию MCP-сервера и проверяет поддерживаемые вызовы инструментов MCP через хуки агента и управляемые прокси. Plugin Scanner проверяет конфигурацию MCP и доступность HTTP-удалённых узлов; опциональный анализ Cisco MCP добавляет статические находки безопасности.
Действие может требовать одобрения в соответствии с вашей активной политикой, либо его инструменты или артефакты могли измениться. Начните с hol-guard approvals, изучите команду с помощью hol-guard command explain '<command>' и используйте hol-guard receipts для просмотра записанного решения.
| Руководство | Содержание |
|---|---|
| Начало работы | Установка, ручная настройка, защита пакетов и общие команды. |
| Поддержка агентов | Покрытие интеграций и поведение одобрений. |
| Архитектура | Компоненты времени выполнения и поток принятия решений. |
| Спецификация политики | Формат документа GuardPolicy. |
| Рецепты политик | Примеры конфигурации для типовых рабочих процессов. |
| Расширения | Встроенные правила команд и руководство по внесению вклада. |
| Внести расширение | Создание, проверка, интеграция и тестирование нового расширения с помощью CLI. |
| Локально vs. облако | Локальные возможности и опциональные облачные сервисы. |
| Устранение неполадок | Диагностика и восстановление. |
| Безопасность | Политика сообщения об уязвимостях и раскрытия информации. |
Используйте Extension Builder CLI, чтобы превратить экспортированные метаданные команд или инвентарь инструментов MCP в файлы для внесения вклада и тесты. Он работает офлайн: читает экспорт без импорта или запуска целевого инструмента.
1. Предложите покрытие. Проверьте каталог расширений на наличие существующего покрытия. Для новой возможности откройте предложение расширения с предлагаемым ID command.<name>, поддерживаемыми операциями, деструктивными примерами, безопасными аналогами и ссылками на первоисточники. Расширяйте существующее расширение, когда оно уже владеет операцией.
Следуйте настройке для разработки, затем запустите приведённые ниже примеры из вашей копии HOL Guard. uv run --no-sync использует установленную версию для разработки из этой копии.
2. Сгенерируйте набор для внесения вклада. В этом примере используется включённый в репозиторий синтетический инвентарь samplectl. Для собственного вклада замените входные данные и метаданные на экспорт вашего инструмента и публичные сведения о публикаторе.```bash
uv run --no-sync hol-guard extensions generate --from cli
--input docs/guard/extension-builder/examples/cli-surface.json
--slug samplectl --executable samplectl --name 'Sample CLI'
--publisher community.example --publisher-name 'Example Maintainer'
--homepage https://example.test/samplectl
--upstream-version 1.0.0 --output samplectl-kit
uv run --no-sync hol-guard extensions validate samplectl-kit
Выходной каталог должен быть новым, с существующим родительским каталогом. Кит включает `discovery.json`, `review.json`, `report.json`, метаданные вклада, нативный детектор, сгенерированные тесты и манифест файлов.
Другие входные данные: `--from help` читает сохранённую справку команд; `--from click` читает экспорт Click `Context.to_info_dict()`; `--from oclif` читает `oclif.manifest.json`; `--from mcp` читает полный экспортированный результат `tools/list`; а `--from snapshot` воспроизводит `discovery.json`. Пример `cli` выше использует нормализованный JSON `guard.cli-surface.v1`.
Для вкладов MCP генератор использует `--launcher` и `--package` вместо `--executable`. См. [пример кита MCP](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extension-builder/README.md#generate-an-mcp-kit) для полной команды и требований к пагинации.
**3. Проверьте операции и перегенерируйте.** Прочитайте `report.json` и сравните обнаруженные операции с вышестоящей реализацией. Скопируйте файл проверки перед редактированием:```bash
cp samplectl-kit/review.json samplectl-review.json
Отредактируйте samplectl-review.json, сохранив его привязку обнаружения и идентификаторы операций без изменений. Операции CLI используют review или block; корневая операция остаётся review. Установите reviewed: true для записей, которые вы оценили, с обоснованием и публичной ссылкой на доказательства по HTTPS. Добавляйте safeArgv только для точных, проверенных безопасных вызовов. Формат review включает полный пример записи.
Перекомпилируйте из сохранённого снимка, а не редактируйте сгенерированные детекторы или манифесты:```bash
uv run --no-sync hol-guard extensions generate --from snapshot
--input samplectl-kit/discovery.json
--review samplectl-review.json --output samplectl-reviewed
uv run --no-sync hol-guard extensions validate samplectl-reviewed uv run --no-sync hol-guard extensions diff samplectl-kit samplectl-reviewed
`diff` возвращает `0` для одинаковых наборов и `1`, когда валидные наборы различаются. Если экспорт из upstream изменится, создайте новый снимок и проверьте его.
**4. Предварительный просмотр и применение интеграции.** В вашей ветке для внесения изменений просмотрите изменения относительно текущей рабочей копии:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
Изучите перечисленные пути и сгенерированные файлы. Скопируйте напечатанный дайджест плана в следующую команду перед её запуском:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
--expected-plan THE_PRINTED_PLAN_DIGEST
--write
Запись применяет проверенный план к файлам вклада, внешней карте доверия, регистрации в каталоге, упаковке и записям о владении авторством. Существующие ID или конфликтующие файлы останавливают интеграцию для проверки.
**5. Протестируйте и отправьте pull request.** Для примера `samplectl`:```bash
uv run --no-sync python scripts/release/stage_guard_cloud_review_artifacts.py
uv run --no-sync pytest -q tests/test_generated_cli_samplectl_extension.py
uv run --no-sync pytest -q \
tests/test_guard_extension_contribution.py \
tests/test_guard_extension_trust.py \
tests/test_guard_command_extension_registry.py
uv run --no-sync python scripts/render_command_extension_directory.py
uv run --no-sync python scripts/render_command_extension_directory.py --check
git diff --check
Используйте сгенерированное имя тестового файла для другого slug. Добавьте случаи для деструктивных операций, безопасных предпросмотров, псевдонимов, переупорядоченных флагов, кавычек, некорректного ввода и составных команд. Запустите проверки линтинга и форматирования для изменённых файлов Python. Изучите итоговый diff, закоммитьте интеграцию и регенерированный каталог и откройте PR против main, связав предложение и результаты тестов. Включите сгенерированные записи авторинга; не включайте в PR временные каталоги kit и необработанные экспорты из upstream.
Вклад сообщества остаётся External и отключён по умолчанию. Тесты должны доказывать, что он инертен, пока локальный администратор не включит его. Генерация, применение или слияние вклада не активирует его, и его детектор не может ослабить обязательные защиты Guard.
Полный справочник по builder · Требования к ревью вкладов · Контракт внешних расширений · Валидация builder
Клонируйте репозиторий и установите зависимости для разработки с помощью uv:```bash git clone https://github.com/hashgraph-online/hol-guard.git cd hol-guard uv sync --extra dev uv run ruff check src tests uv run ruff format --check src tests uv run pytest --tb=short uv build
Для опционального покрытия Cisco используйте команду группы зависимостей выше. См. [CONTRIBUTING.md](https://github.com/hashgraph-online/hol-guard/blob/main/CONTRIBUTING.md) для требований к вкладу и [матрицу тестирования](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/testing-matrix.md) для интеграционных тестов.
## Ресурсы
- [Реестр плагинов HOL](https://hol.org/registry/plugins)
- [Датасет безопасности плагинов HOL на Hugging Face](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
- [Документация стандартов HOL](https://hol.org/docs/standards)
- [Документация плагинов OpenAI Codex](https://developers.openai.com/codex/plugins)
- [Документация Model Context Protocol](https://modelcontextprotocol.io)
- [Cisco AI Skill Scanner](https://pypi.org/project/cisco-ai-skill-scanner/)
- [Cisco AI MCP Scanner](https://pypi.org/project/cisco-ai-mcp-scanner/)
- [Организация HOL на GitHub](https://github.com/hashgraph-online)
## Сообщество
Поддерживается [Hashgraph Online](https://github.com/hashgraph-online).
- [Сообщить об ошибке или запросить функцию](https://github.com/hashgraph-online/hol-guard/issues)
- [Просмотреть релизы](https://github.com/hashgraph-online/hol-guard/releases)
- [Изучить датасет безопасности плагинов](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
## Лицензия
Лицензировано под [Apache-2.0](https://github.com/hashgraph-online/hol-guard/blob/main/LICENSE).