Шлюзы безопасности для изменений кода, созданных AI.
Languages: English | 简体中文 | 日本語 | 한국어 | Русский
OpenAgentSecurity преобразует чувствительные к безопасности diff в обязательные доказательства и решения о merge.
- Сканирует git diff или PR diff файлы.
- Находит чувствительные к безопасности изменения по YAML правилам.
- Создает отчеты в Markdown или JSON.
- Требует доказательства для высокорисковых изменений.
- Предоставляет CI-friendly merge gate.
- Генерирует skills для Codex, Cursor, Claude Code, Windsurf и Copilot.
npm install
npm run build
node dist/cli.js scan --diff examples/minimal/pr.diff --format markdownnode dist/cli.js scan --diff examples/minimal/pr.diff --format json --out .oas/report.json
node dist/cli.js gate --report .oas/report.json --evidence examples/minimal/evidence-pass.ymloas init
oas compile --tool all
oas scan --base main
oas gate --report .oas/report.json --evidence .oas/evidence.yml --fail-on highOpenAgentSecurity не копирует длинные фрагменты стандартов. Правила ссылаются на source ID, URL, version и license, а логика проверки описывается собственными формулировками проекта.
