#70 · 主分类: 网络安全与解密工具

tirith

cli devtools homograph-attack rust security shell supply-chain-security terminal unicode url-security

面向开发者和AI代理的终端安全。拦截同形异义URL、管道到shell、ANSI注入、混淆载荷、数据外泄及恶意AI技能/配置,防止其执行。

项目最后更新:08/28/26

GitHub Stars

2.7K

Forks数量

93

贡献者数量

2

许可证

AGPL-3.0

收录理由

多数安全工具都在守护浏览器,但终端仍然门户大开。Tirith 常驻在你的 shell 里,在每条命令和粘贴内容真正执行前先做检查,能识别出用西里尔字母伪装拉丁字母的同形异义 URL、通过管道直接执行 bash 的安装脚本,以及 ANSI 转义序列的隐藏把戏。它还会拦截试图悄悄窃取凭据的载荷,而这一切都基于一份已签名的威胁情报数据库,完全离线工作,既不联网也不上报数据。对于习惯用 curl 拉取脚本的开发者,以及需要让 AI 代理执行 shell 命令的团队,这层防御既实用又不拖慢节奏。它支持 bash、zsh、fish 和 PowerShell,装进 shell 配置后你几乎感觉不到它的存在,直到它替你挡下危险。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目