Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hol-guard — Открытый антивирус для ИИ-агентов: блокировка рискованных инструментов, доступа к секретам, промпт-инъекций, вредоносных пакетов, MCP-серверов, плагинов и навыков во время выполнения. | Kitploit
Инструменты/GitHubGitHub/hashgraph-online/hol-guard
Оборонительные ИнструментыСтатический анализСканеры уязвимостейАудит конфигурацииАнализ вредоносных программDevSecOpsУтилиты и фреймворкиОбнаружение СекретовБезопасность Цепочки ПоставокБезопасность ИИ
GitHubhashgraph-online/hol-guard
63477101 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

hol-guard

Открытый антивирус для ИИ-агентов: блокировка рискованных инструментов, доступа к секретам, промпт-инъекций, вредоносных пакетов, MCP-серверов, плагинов и навыков во время выполнения.

РепозиторийСайт
Поделиться

HOL Guard: антивирус с открытым исходным кодом для AI-агентов

HOL Guard Version Plugin Scanner Version HOL Guard Downloads Plugin Scanner Downloads Python 3.10+ CI Publish

Container Image
OpenSSF Scorecard
License
GitHub Stars
Lint: ruff
HOL whole dark logoОстановите рискованные действия AI до того, как они скомпрометируют вашу машину. HOL Guard — это локальный уровень безопасности для AI-агентов, инструментов, плагинов, навыков, MCP-серверов и установки пакетов.

Установить HOL Guard
Читать документацию
Пакет PyPI (hol-guard)
Сообщить о проблеме

HOL Guard проверяет действия агента перед их выполнением: команды оболочки, доступ к файлам, установку пакетов и вызовы инструментов MCP. Он обнаруживает утечку секретов, деструктивные операции, внедрение промптов и риски цепочки поставок, а затем разрешает, блокирует или запрашивает подтверждение в соответствии с вашей политикой.

Запускайте его локально без учётной записи. Используйте CLI и локальную панель управления для управления защитой, обработки подтверждений и просмотра истории решений. Опциональный Guard Cloud добавляет общую историю, командную политику и управление парком устройств.

Начало работы · Поддерживаемые агенты · Сканер плагинов · Документация · Внести расширение · Разработка

Установка HOL Guard

Требуется Python 3.10 или новее и pipx.```bash pipx install hol-guard hol-guard init

root@kitploit:~
Мастер первого запуска обнаруживает поддерживаемых агентов и проводит вас через настройку защиты. Он запрашивает подтверждение перед каждым изменением настройки, включая открытие панели управления, установку интеграций с агентами и подключение дополнительных облачных сервисов.

Проверьте вашу установку:```bash
hol-guard --version
hol-guard status

Чтобы обновить существующую установку:```bash hol-guard update

root@kitploit:~
Для ручной настройки см. [руководство по установке](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/get-started.md). Подробности о релизах и предварительных версиях — на [странице релизов](https://github.com/hashgraph-online/hol-guard/releases).

## Что защищает HOL Guard

| Поверхность | Защита |
| :--- | :--- |
| **Команды оболочки и доступ к файлам** | Проверяет деструктивные операции, доступ к конфиденциальным файлам, раскрытие учётных данных и подозрительные исходящие команды. |
| **Установка пакетов** | Оценивает поддерживаемые операции менеджеров пакетов на основе данных о цепочках поставок перед установкой. |
| **Плагины, навыки и конфигурация агентов** | Инвентаризирует локальные артефакты и проверяет новые или изменённые инструменты перед запуском. |
| **Серверы и инструменты MCP** | Проверяет конфигурацию серверов и анализирует вызовы инструментов через поддерживаемые хуки и управляемые прокси. |
| **Промпты и результаты инструментов** | Проверяет поддерживаемые события на предмет внедрения промптов и конфиденциального содержимого. |
| **Одобрения и доказательства** | Направляет решения в нативные запросы или центр одобрения и записывает локальные подтверждения для проверки. |

Guard подключается через нативные хуки агентов, управляемые прокси MCP и интеграции при запуске. Покрытие зависит от событий, которые предоставляет каждый агент; [матрица поддержки](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/harness-support.md) описывает принудительное применение, доставку одобрений и поведение при сбоях для каждой интеграции.

## Поддерживаемые ИИ-агенты

Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity и ZCode. [Paseo](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/paseo.md) поддерживается через эти нативные интеграции с провайдерами, с покрытием для каждого провайдера.

Например, чтобы явно настроить Codex:```bash
hol-guard install codex
hol-guard run codex --dry-run
hol-guard run codex

Пробный запуск фиксирует текущее состояние артефактов перед запуском. Для Codex Guard устанавливает нативные pre-tool хуки и отказывает в управляемом запуске, если эти хуки отсутствуют или отключены.

Матрица поддержки агентов · Устранение неполадок

Повседневное использование

ЗадачаКоманда
Проверить статус защитыhol-guard status
Диагностировать интеграцию агентаhol-guard doctor codex
Просмотреть изменения перед запускомhol-guard diff codex
Просмотреть ожидающие одобренияhol-guard approvals
Одобрить или отклонить запросhol-guard approvals approve <request-id> / hol-guard approvals deny <request-id>
Просмотреть историю решенийhol-guard receipts
Список отслеживаемых артефактовhol-guard inventory
Экспортировать AI bill of materialshol-guard abom --format json
Сканировать зависимости рабочего пространстваhol-guard supply-chain scan
Подключить опциональную облачную синхронизациюhol-guard connect

Разбор приостановленной команды

Просмотрите классификацию команды и совпавшие правила:```bash hol-guard command test 'rm -rf ./build' hol-guard command explain 'git clean -ndx' hol-guard command extensions command.git --json

root@kitploit:~
`command test` и `command explain` проверяют команду без её выполнения или создания запроса на одобрение. Используйте `hol-guard approvals` для обработки ожидающего запроса и `hol-guard receipts` для просмотра записанного решения.

[Каталог расширений](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/README.md) содержит список покрытия команд, сгенерированный из реестра среды выполнения. Внешние дополнения требуют явного согласия; обязательные базовые защиты остаются включёнными. Чтобы добавить покрытие, следуйте [руководству по добавлению расширений](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extensions/contributing.md).

### Проверка пакета```bash
hol-guard supply-chain sync
hol-guard supply-chain scan
hol-guard supply-chain explain [email protected] --ecosystem npm

Вердикт пакета включает доступные данные рекомендаций и покрытие экосистемы. См. руководство по началу работы для перехвата пакетных менеджеров и руководство по устранению проблем для обработки ложных срабатываний.

Сканер плагинов

Этот репозиторий также поставляет plugin-scanner — CLI для мейнтейнеров, которые хотят проверок безопасности и качества перед публикацией плагинов агентов, навыков и интеграций MCP.```bash pipx install plugin-scanner plugin-scanner scan . plugin-scanner lint . plugin-scanner verify .

root@kitploit:~
| Команда | Назначение |
| :--- | :--- |
| `scan` | Отчёт о безопасности и качестве по обнаруженным поверхностям пакетов. |
| `lint` | Обратная связь по правилам на уровне авторинга. |
| `verify` | Проверки поверхности установки и готовности среды выполнения. |
| `submit` | Артефакт отправки для одного пакета плагина. |
| `doctor` | Диагностика компонентов и пакеты для устранения неполадок. |

Сканер обнаруживает форматы пакетов Codex, Claude Code, DeepSeek Harness, Gemini CLI, Kimi Code и OpenCode. Используйте `plugin-scanner --list-ecosystems` для их перечисления или `--ecosystem` для выбора одного из них. В корне маркетплейса Codex он автоматически обнаруживает локальные записи плагинов.

Проверки охватывают манифесты, секреты, конфигурацию транспорта и команд MCP, настройки утверждений по умолчанию, навыки, файлы блокировки зависимостей и разрешения GitHub Actions. Дополнительные интеграции Cisco добавляют анализ навыков и MCP. Отчёты поддерживают форматы text, JSON, Markdown и SARIF.```bash
plugin-scanner scan . --format sarif --output plugin-scanner.sarif
plugin-scanner scan . --fail-on-severity high

Оценки качества используют проверки, применимые к каждому пакету. Оценка доверия имеет отдельные источники и веса; см. справочники по оценке skill, MCP и plugin.

GitHub Actions

Добавьте сканер в репозиторий плагина:```yaml name: Plugin security on: [push, pull_request]

permissions: contents: read

jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 - uses: hashgraph-online/ai-plugin-scanner-action@fdb49f9d85321a2ced2933301b395dd3c1ce9c8f # v1.2.631 with: plugin_dir: "." min_score: 80 fail_on_severity: high

root@kitploit:~
См. [документацию по action](https://github.com/hashgraph-online/ai-plugin-scanner-action) для загрузки SARIF, рабочих процессов отправки и машиночитаемых выходных данных. Исходный код action поддерживается в [`action/`](https://github.com/hashgraph-online/hol-guard/blob/main/action).

<a id="install-the-package-you-need"></a>
<a id="resolver-safe-cisco-extra"></a>

### Опциональный анализ Cisco

Базовые пакеты работают без зависимостей Cisco. Чтобы добавить сканирование навыков Cisco, используйте Python 3.11–3.14 и установите дополнительный пакет в изолированном окружении:```bash
pipx install 'plugin-scanner[cisco]'

Для анализа Cisco MCP используйте Docker-образ репозитория или группу зависимостей cisco-mcp:```bash uv sync --extra dev --extra cisco --group cisco-mcp --python 3.13 uv run plugin-scanner scan . --cisco-skill-scan on --cisco-mcp-scan on

root@kitploit:~
Опубликованное дополнение `cisco` обеспечивает сканирование навыков; отдельная группа `cisco-mcp` предоставляет сканер MCP. Версии зависимостей и ограничения Python поддерживаются в [`pyproject.toml`](https://github.com/hashgraph-online/hol-guard/blob/main/pyproject.toml).

## Поддержка экосистем

| Экосистема | Поверхности обнаружения |
| :--- | :--- |
| Codex | `.codex-plugin/plugin.json`, `marketplace.json`, `.agents/plugins/marketplace.json` |
| Claude Code | `.claude-plugin/plugin.json`, `.claude-plugin/marketplace.json` |
| DeepSeek Harness | `package.json` с `dsh.bundle`, объявленными патчами и экспортами Cordis `apply(ctx)`, либо `dsh.bundle.mode`, установленным в `"patch"` для бандлов только с патчами |
| Gemini CLI | `gemini-extension.json`, `commands/**/*.toml` |
| Kimi Code | `kimi.plugin.json`, `.kimi-plugin/plugin.json`, объявленные навыки, агенты, команды, промпты и MCP-серверы |
| OpenCode | `opencode.json`, `opencode.jsonc`, `.opencode/commands`, `.opencode/plugins` |

Используйте `--ecosystem auto` для обнаружения поддерживаемых пакетов в репозитории или выберите экосистему явно:```bash
plugin-scanner scan ./plugins-repo --ecosystem claude
plugin-scanner scan ./dsh-plugin --ecosystem deepseek-harness

Что проверяет сканер

КатегорияПокрытие
Проверка манифестаОбязательные поля, версии, объявленные пути, метаданные интерфейса, ссылки и ресурсы.
БезопасностьЖёстко закодированные секреты, небезопасные команды и транспорты MCP, а также рискованные настройки одобрения по умолчанию.
Операционная безопасностьРазрешения GitHub Actions и закреплённые зависимости, шаблоны привилегированного checkout, Dependabot и lock-файлы.
Упаковка плагиновФайлы README и лицензии, frontmatter навыков, правила игнорирования и случайно закоммиченные файлы окружения.
МаркетплейсКорректность манифеста, обнаружение локальных пакетов и безопасные исходные пути.
Анализ навыков и MCPДоступность анализаторов, результаты и анализируемость из опциональных интеграций Cisco.
Качество кодаДинамическое выполнение кода и шаблоны shell-инъекций.

Как работает оценка доверия

Plugin Scanner сообщает оценку качества вместе с происхождением доверия. Оценки качества нормализуются по применимым проверкам, поэтому опциональные поверхности не завышают оценку пакета.

Доверие навыков использует идентификаторы адаптеров, веса и правила знаменателя базовой линии HCS-28. Доверие плагинов MCP и Codex использует явные адаптеры, веса и режимы вклада, задокументированные в локальных спецификациях:

  • Skill Trust Local Draft
  • MCP Trust Draft
  • Codex Plugin Trust Draft

Использование CLI```bash

Structured security report

plugin-scanner scan ./my-plugin --format json --profile public-marketplace

Inspect authoring rules

plugin-scanner lint ./my-plugin --list-rules plugin-scanner lint ./my-plugin --explain README_MISSING

Apply supported mechanical fixes

plugin-scanner lint ./my-plugin --fix --profile strict-security

Verify package readiness; --online permits live probes

plugin-scanner verify ./my-plugin --format json plugin-scanner verify ./my-plugin --online --format text

Generate a submission artifact for one plugin

plugin-scanner submit ./my-plugin --profile public-marketplace --attest dist/plugin-quality.json

Collect component diagnostics

plugin-scanner doctor ./my-plugin --component mcp --bundle dist/doctor.zip

root@kitploit:~
Для репозитория-маркетплейса команды `scan`, `lint`, `verify` и `doctor` могут быть нацелены на корень. `submit` нацелен на один пакет плагина.

## Соответствие спецификации Codex

Сканер распознаёт манифесты плагинов Codex, метаданные интерфейса, объявленные ресурсы и пакеты маркетплейса:

- Пути локальных манифестов используют префиксы `./`; `lint --fix` сохраняет или добавляет их.
- `.agents/plugins/marketplace.json` — предпочтительное расположение маркетплейса, при этом корневой `marketplace.json` поддерживается для совместимости.
- Проверка интерфейса проверяет объявленные ссылки и ресурсы без требования недокументированного поля `type`.
- `verify --online` проверяет доступность HTTP-удалённых ресурсов. Выполнение Stdio-сервера пропускается для ручной проверки.

См. [документацию по плагинам Codex](https://developers.openai.com/codex/plugins) и [спецификацию Model Context Protocol](https://modelcontextprotocol.io) для вышестоящих форматов.

## Пример конфигурации и базовой линии

Настройте сканер в `.plugin-scanner.toml`:```toml
[scanner]
profile = "public-marketplace"
baseline_file = "baseline.txt"
ignore_paths = ["tests/*", "fixtures/*"]

[rules]
disabled = ["README_MISSING"]
severity_overrides = { CODEXIGNORE_MISSING = "low" }

GitHub Action требует trust_repository_policy: true, прежде чем конфигурация и базовые показатели, принадлежащие репозиторию, смогут изменить его вердикт. Включайте эту опцию только для политики, которой вы намерены доверять в рабочем процессе.

Форматы отчётов

ФорматИспользование
textСводки в терминале с итогами по категориям и находками.
jsonСтруктурированные отчёты для скриптов и интеграций.
markdownОтчёты, готовые к проверке, для pull request и issue.
sarifСканирование кода GitHub и автоматизация безопасности.

GitHub Action

AI Plugin Scanner Action поддерживает шлюзы безопасности, загрузку SARIF, приём заявок и полезные нагрузки реестра. Его исходный код находится в action/, а рабочий процесс публикации распространяет пакет action.

Устаревший HOL Codex Plugin Scanner Action остаётся доступным для существующих рабочих процессов.

Процесс подачи заявки автором плагина

Используйте submission_enabled: true, чтобы открыть или переиспользовать issue заявки, когда плагин достигает настроенного порога. submission_token должен иметь разрешение на создание issue в целевом репозитории заявок. Action выдаёт статус заявки и URL-адреса issue в качестве выходных данных.

См. справочник входных параметров action для submission_score_threshold, submission_token и параметров целевого репозитория.

Полезная нагрузка реестра для автоматизации экосистемы плагинов

Установите registry_payload_output, чтобы записать машиночитаемую полезную нагрузку для реестра или конвейера бейджей. Action также предоставляет выходные данные score, grade, grade_label, max_severity и findings_total и может записывать сводку задания.

Плагин HOL Registry Broker — пример агентского плагина в HOL Plugin Registry. Его запись в реестре предоставляет актуальную информацию о доверии.

Почему HOL Guard

AI-агенты могут выполнять команды, устанавливать зависимости, читать файлы и вызывать внешние инструменты в рамках одной сессии. HOL Guard проверяет эти действия в поддерживаемых точках выполнения и сохраняет решение политики, запрос на одобрение и квитанцию вместе.

Используйте его для безопасности AI-агентов на машине разработчика, безопасности MCP вокруг подключённых инструментов и проверок цепочки поставок для пакетов и плагинов. Команды могут добавить Guard Cloud для общих одобрений и управления политиками, сохраняя локальную защиту.

Часто задаваемые вопросы

Что такое HOL Guard?

HOL Guard — это антивирус с открытым исходным кодом и защита во время выполнения для AI-агентов. Он проверяет поддерживаемые вызовы инструментов, команды оболочки, доступ к файлам и операции с пакетами на предмет рисков, таких как утечка секретов, внедрение промптов, деструктивные действия и вредоносные зависимости.

Работает ли HOL Guard без облачной учётной записи?

Да. Локальная защита, команды CLI, одобрения и квитанции работают без входа в систему. Guard Cloud является опциональным и добавляет синхронизированные доказательства, командные элементы управления и видимость парка устройств. См. Local Guard vs. Guard Cloud для границы возможностей.

Каких AI-агентов поддерживает HOL Guard?

Guard включает адаптеры для Codex, Claude Code, GitHub Copilot CLI, Cursor, Cline, Gemini CLI, Grok, Hermes, Kimi Code, Pi, oh-my-pi, OpenClaw, OpenCode, Antigravity и ZCode. Paseo поддерживается через эти нативные интеграции с провайдерами, с покрытием для каждого провайдера. Матрица поддержки объясняет, какие события и пути принудительного применения поддерживает каждый адаптер.

В чём разница между HOL Guard и Plugin Scanner?

Установите hol-guard, чтобы защитить активность агента на вашей машине. Установите plugin-scanner, чтобы проверять пакеты плагинов и обеспечивать проверки безопасности и качества в CI. Этот репозиторий собирает и публикует оба дистрибутива.

Как HOL Guard защищает MCP-серверы?

Guard проверяет конфигурацию MCP-сервера и проверяет поддерживаемые вызовы инструментов MCP через хуки агента и управляемые прокси. Plugin Scanner проверяет конфигурацию MCP и доступность HTTP-удалённых узлов; опциональный анализ Cisco MCP добавляет статические находки безопасности.

Почему Guard приостановил мою команду?

Действие может требовать одобрения в соответствии с вашей активной политикой, либо его инструменты или артефакты могли измениться. Начните с hol-guard approvals, изучите команду с помощью hol-guard command explain '<command>' и используйте hol-guard receipts для просмотра записанного решения.

Документация

РуководствоСодержание
Начало работыУстановка, ручная настройка, защита пакетов и общие команды.
Поддержка агентовПокрытие интеграций и поведение одобрений.
АрхитектураКомпоненты времени выполнения и поток принятия решений.
Спецификация политикиФормат документа GuardPolicy.
Рецепты политикПримеры конфигурации для типовых рабочих процессов.
РасширенияВстроенные правила команд и руководство по внесению вклада.
Внести расширениеСоздание, проверка, интеграция и тестирование нового расширения с помощью CLI.
Локально vs. облакоЛокальные возможности и опциональные облачные сервисы.
Устранение неполадокДиагностика и восстановление.
БезопасностьПолитика сообщения об уязвимостях и раскрытия информации.

Внести новое расширение

Используйте Extension Builder CLI, чтобы превратить экспортированные метаданные команд или инвентарь инструментов MCP в файлы для внесения вклада и тесты. Он работает офлайн: читает экспорт без импорта или запуска целевого инструмента.

1. Предложите покрытие. Проверьте каталог расширений на наличие существующего покрытия. Для новой возможности откройте предложение расширения с предлагаемым ID command.<name>, поддерживаемыми операциями, деструктивными примерами, безопасными аналогами и ссылками на первоисточники. Расширяйте существующее расширение, когда оно уже владеет операцией.

Следуйте настройке для разработки, затем запустите приведённые ниже примеры из вашей копии HOL Guard. uv run --no-sync использует установленную версию для разработки из этой копии.

2. Сгенерируйте набор для внесения вклада. В этом примере используется включённый в репозиторий синтетический инвентарь samplectl. Для собственного вклада замените входные данные и метаданные на экспорт вашего инструмента и публичные сведения о публикаторе.```bash uv run --no-sync hol-guard extensions generate --from cli
--input docs/guard/extension-builder/examples/cli-surface.json
--slug samplectl --executable samplectl --name 'Sample CLI'
--publisher community.example --publisher-name 'Example Maintainer'
--homepage https://example.test/samplectl
--upstream-version 1.0.0 --output samplectl-kit

uv run --no-sync hol-guard extensions validate samplectl-kit

root@kitploit:~
Выходной каталог должен быть новым, с существующим родительским каталогом. Кит включает `discovery.json`, `review.json`, `report.json`, метаданные вклада, нативный детектор, сгенерированные тесты и манифест файлов.

Другие входные данные: `--from help` читает сохранённую справку команд; `--from click` читает экспорт Click `Context.to_info_dict()`; `--from oclif` читает `oclif.manifest.json`; `--from mcp` читает полный экспортированный результат `tools/list`; а `--from snapshot` воспроизводит `discovery.json`. Пример `cli` выше использует нормализованный JSON `guard.cli-surface.v1`.

Для вкладов MCP генератор использует `--launcher` и `--package` вместо `--executable`. См. [пример кита MCP](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/extension-builder/README.md#generate-an-mcp-kit) для полной команды и требований к пагинации.

**3. Проверьте операции и перегенерируйте.** Прочитайте `report.json` и сравните обнаруженные операции с вышестоящей реализацией. Скопируйте файл проверки перед редактированием:```bash
cp samplectl-kit/review.json samplectl-review.json

Отредактируйте samplectl-review.json, сохранив его привязку обнаружения и идентификаторы операций без изменений. Операции CLI используют review или block; корневая операция остаётся review. Установите reviewed: true для записей, которые вы оценили, с обоснованием и публичной ссылкой на доказательства по HTTPS. Добавляйте safeArgv только для точных, проверенных безопасных вызовов. Формат review включает полный пример записи.

Перекомпилируйте из сохранённого снимка, а не редактируйте сгенерированные детекторы или манифесты:```bash uv run --no-sync hol-guard extensions generate --from snapshot
--input samplectl-kit/discovery.json
--review samplectl-review.json --output samplectl-reviewed

uv run --no-sync hol-guard extensions validate samplectl-reviewed uv run --no-sync hol-guard extensions diff samplectl-kit samplectl-reviewed

root@kitploit:~
`diff` возвращает `0` для одинаковых наборов и `1`, когда валидные наборы различаются. Если экспорт из upstream изменится, создайте новый снимок и проверьте его.

**4. Предварительный просмотр и применение интеграции.** В вашей ветке для внесения изменений просмотрите изменения относительно текущей рабочей копии:```bash
uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .

Изучите перечисленные пути и сгенерированные файлы. Скопируйте напечатанный дайджест плана в следующую команду перед её запуском:```bash uv run --no-sync hol-guard extensions apply samplectl-reviewed --repo .
--expected-plan THE_PRINTED_PLAN_DIGEST
--write

root@kitploit:~
Запись применяет проверенный план к файлам вклада, внешней карте доверия, регистрации в каталоге, упаковке и записям о владении авторством. Существующие ID или конфликтующие файлы останавливают интеграцию для проверки.

**5. Протестируйте и отправьте pull request.** Для примера `samplectl`:```bash
uv run --no-sync python scripts/release/stage_guard_cloud_review_artifacts.py
uv run --no-sync pytest -q tests/test_generated_cli_samplectl_extension.py
uv run --no-sync pytest -q \
  tests/test_guard_extension_contribution.py \
  tests/test_guard_extension_trust.py \
  tests/test_guard_command_extension_registry.py
uv run --no-sync python scripts/render_command_extension_directory.py
uv run --no-sync python scripts/render_command_extension_directory.py --check
git diff --check

Используйте сгенерированное имя тестового файла для другого slug. Добавьте случаи для деструктивных операций, безопасных предпросмотров, псевдонимов, переупорядоченных флагов, кавычек, некорректного ввода и составных команд. Запустите проверки линтинга и форматирования для изменённых файлов Python. Изучите итоговый diff, закоммитьте интеграцию и регенерированный каталог и откройте PR против main, связав предложение и результаты тестов. Включите сгенерированные записи авторинга; не включайте в PR временные каталоги kit и необработанные экспорты из upstream.

Вклад сообщества остаётся External и отключён по умолчанию. Тесты должны доказывать, что он инертен, пока локальный администратор не включит его. Генерация, применение или слияние вклада не активирует его, и его детектор не может ослабить обязательные защиты Guard.

Полный справочник по builder · Требования к ревью вкладов · Контракт внешних расширений · Валидация builder

Разработка

Клонируйте репозиторий и установите зависимости для разработки с помощью uv:```bash git clone https://github.com/hashgraph-online/hol-guard.git cd hol-guard uv sync --extra dev uv run ruff check src tests uv run ruff format --check src tests uv run pytest --tb=short uv build

root@kitploit:~
Для опционального покрытия Cisco используйте команду группы зависимостей выше. См. [CONTRIBUTING.md](https://github.com/hashgraph-online/hol-guard/blob/main/CONTRIBUTING.md) для требований к вкладу и [матрицу тестирования](https://github.com/hashgraph-online/hol-guard/blob/main/docs/guard/testing-matrix.md) для интеграционных тестов.

## Ресурсы

- [Реестр плагинов HOL](https://hol.org/registry/plugins)
- [Датасет безопасности плагинов HOL на Hugging Face](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)
- [Документация стандартов HOL](https://hol.org/docs/standards)
- [Документация плагинов OpenAI Codex](https://developers.openai.com/codex/plugins)
- [Документация Model Context Protocol](https://modelcontextprotocol.io)
- [Cisco AI Skill Scanner](https://pypi.org/project/cisco-ai-skill-scanner/)
- [Cisco AI MCP Scanner](https://pypi.org/project/cisco-ai-mcp-scanner/)
- [Организация HOL на GitHub](https://github.com/hashgraph-online)

## Сообщество

Поддерживается [Hashgraph Online](https://github.com/hashgraph-online).

- [Сообщить об ошибке или запросить функцию](https://github.com/hashgraph-online/hol-guard/issues)
- [Просмотреть релизы](https://github.com/hashgraph-online/hol-guard/releases)
- [Изучить датасет безопасности плагинов](https://huggingface.co/datasets/HashgraphOnline/hol-plugin-security)

## Лицензия

Лицензировано под [Apache-2.0](https://github.com/hashgraph-online/hol-guard/blob/main/LICENSE).
Скачать инструмент