REPOSITORY DOSSIER / OVERALL #02

asamassekou10/ship-safe

CLI security scanner built for the agentic era. Detects CI/CD misconfigs, agent permission risks, MCP tool injection, hardcoded secrets, and DMCA-flagged AI dependencies.

发布分
66.2
基础分
68.9
置信度
· 86%
风险扣分
0
Star787
Fork97
语言JavaScript
许可证MIT
最近推送2026/08/05

RISK & COVERAGE

风险与证据边界

明确风险 Finding

尚未发现带数值扣分的明确风险;这不代表完成安全审查。

缺失证据

  • 安全工程证据缺口

OpenSSF:安全工程证据缺口

VALUE PROFILE / 08

八维价值剖面

权重用于综合价值计算;置信度不是第九个价值维度。

  1. 01实用价值权重 18%79.8
  2. 02开发活跃度权重 18%69.0
  3. 03组织与维护者权重 15%65.7
  4. 04工程成熟度权重 14%75.0
  5. 05采用与生态权重 10%55.5
  6. 06安全与合规权重 10%65.0
  7. 07趋势动量权重 10%60.1
  8. 08创新潜力权重 5%75.0

EDITORIAL BRIEF / ZH

中文决策分析

把分数还原成适用场景、风险边界和可执行验证。

Ollama · qwen3-vl:8b

01

AI 推荐理由

asamassekou10/ship-safe:面向工程团队的AI安全扫描工具,项目自述可检测CI/CD配置错误、代理权限风险及DMCA违规依赖。近期Hacker News排名第三(2026-08-06),适合前端、后端或API开发团队验证安全实践。

02

适合谁

适合进行前端、后端、API 或跨端技术选型的工程团队;仍需结合项目类型和自身约束判断。

03

风险与边界

风险:尚未发现带数值扣分的明确风险;证据缺口:scorecard。高分不能抵消许可证、安全或维护风险。

04

下一步验证

下一步:建议在隔离环境中试用,并用真实工作负载验证安装、性能和维护响应。

30-DAY ENGINEERING WINDOW

近期工程活动

事件窗口反映维护活动,不直接代表代码质量。

7 日活跃天
2
30 日活跃天
2
真人参与者
16
Push
7
Pull Request
15
Issue
43
Release
1

DISCOVERY TRAIL / 1

候选发现信号

同一 GitHub 数据组的多个信号不能被误算为完全独立证据。

  1. 01
    Hacker NewsTier B · 来源排名 #3
    查看信号

PUBLIC EVIDENCE / 3

公开证据

仅展示可访问 URL;内部原始对象标识与存储哈希不会公开。

  1. 01GitHub REST API · repositoryhttps://github.com/asamassekou10/ship-safe
  2. 02GitHub REST API · events30dhttps://github.com/asamassekou10/ship-safe/activity
  3. 03Hacker News · discovery-signalhttps://news.ycombinator.com/item?id=49192277
返回综合价值榜