
Koidex 是一款安全工具,能快速回答一个关键问题:“安装这个安全吗?” 它可搜索 VS Code、JetBrains、npm 和 Hugging Face 平台上的扩展、代码包及 AI 模型。你还可以安装 Koidex IDE 扩展,在 Cursor 和 Windsurf 中实现实时后台扫描。免费使用,无需任何配置。
Koidex 可检查来自 VS Code、JetBrains、npm 和 Hugging Face 的扩展、代码包及 AI 模型。IDE 扩展能在 Cursor 和 Windsurf 中执行后台扫描,在威胁影响工作前及时捕获。
Koidex 不依赖标签猜测,而是分析软件的实际构成。它执行深度、智能的风险分析,能穿透表面描述,洞察真实组成与行为。
Koidex 已发现多项严重缺陷,包括 Open VSX 预发布扫描管道中的“默认放行”漏洞——该漏洞使恶意扩展能以“已通过”状态上线。此外,它还发现了 Claude 的 Chrome 扩展中的漏洞:任何网站都能在 AI 驱动的浏览器会话中静默注入提示词。
从软件进入生态系统的第一时间起,即可追踪并管理每一款软件。Koidex 让你清晰了解团队依赖的所有内容,从扩展到代码包,再到应用和模型。
“我们不猜测,我们分析软件的实际构成。”
Koidex 不依赖声誉评分或用户评价。它执行深度、智能的分析,揭示真实组成与行为,捕获其他工具遗漏的威胁。这一方法已成功发现 Open VSX 和 Claude 的 Chrome 扩展等主流平台中的关键漏洞。
你使用扩展、代码包或 AI 模型,并希望免费、无需配置地在安装前验证安全性。如果你使用 Cursor、Windsurf、VS Code、JetBrains、npm 或 Hugging Face,且需要不中断工作流的实时后台扫描,Koidex 尤其适合你。
其他您可能感兴趣的工具
Loading comments…
制作者
moonbyte
项目信息
产品关键词