mirage
strukto-ai
The World's First Unified Virtual Filesystem For AI Agents
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:863683348/dsh-plugin-scorecard
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
DSH 插件体检评分卡:质量与安全审计、榜单与搜索。Quality & security scorecard, rankings and search for the dsh-plugin ecosystem.
一个 Cordis 插件,把「哪些插件值得装、哪个有风险」变成可执行的评分与报告:
dsh-plugin topic 目录(star 排序,可配上限)| 维度 | 满分 | 说明 |
|---|---|---|
| 维护活跃度 | 30 | 最近 push、star 量、是否归档 |
| 文档质量 | 25 | README、描述、许可证、标签 |
| npm 可装性 | 15 | npm 包存在性、更新度、周下载 |
| 安全 | 30 | 安装脚本高危模式(curl |
等级:A ≥80 · B ≥60 · C ≥40 · D <40。命中高危模式 → 封顶 30 分 + 🚨 不推荐。
dsh plugin add dsh-plugin-scorecard
或编辑 profile 的组合:cordis.patch.yml 已内置 insert 条目(id: dsh-plugin-scorecard)。
| 字段 | 默认 | 说明 |
|---|---|---|
| githubToken | "" | GitHub Token,提升 API 限额(无 Token 时 60 次/小时) |
| securityScan | true | 是否扫描安装脚本 |
| cacheTtlMs | 900000 | 目录内存缓存 TTL |
| maxCatalogSize | 200 | 每次同步的仓库数上限 |
node --check lib/index.js
node test/scorer.test.mjs # 主模块方式(沙箱里勿用 node --test)
node test/format.test.mjs
MIT
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: audit、security。