api-relay-audit

toby-bridges

面向 AI API 中转与 LLM 代理的本地安全审计插件,检测提示注入、模型替换、工具调用改写、SSE 异常、错误泄露与 Web3 钱包风险,输出本地可复现的审计报告;README 明示其不做安全认证背书,不替代人工安全审查。

查看原仓库英文描述

Local security audit for AI API relays and LLM proxies: detects prompt injection, model substitution, tool-call rewriting, SSE anomalies, error leakage, and Web3 wallet risks.

ai-agentsai-auditai-securityanthropicapi-gatewayclaudedsh-pluginllm-auditllm-proxyllm-securitymodel-substitutionopenai-apiprompt-injectionpythonsecurity-auditsecurity-scannersupply-chain-securitytool-call-rewritingweb3-securityweb3-wallet

基础信息核对

自动核对
中文简介 自动核对 安装命令 自动核对 分类 自动核对

项目活跃度

数据覆盖 72% · 有限数据 · 数据截至 2026-08-19

活跃
92/100
最近代码活动 35/35

80 次提交 · 最近推送 4 天前

Issue 响应 8 分 · 覆盖 12/20

12/21 已关闭 · 响应数据未覆盖

PR 协作 N/A

样本数据未知 · 暂不计分

贡献持续性 8/10

5 位近 90 天活跃贡献者

版本交付 5/5

最近发布 4 天前

社区关注度 10/10

791 Stars · 76 Forks

该分数仅反映 GitHub 上可观察的维护与协作活动,不评价插件质量、安全性、兼容性或实际可用性。

查看评分方法

安装

dsh plugin --profile web add github:toby-bridges/api-relay-audit

首次安装 GitHub 来源的包时,可能需要在 profile 的 pnpm-workspace.yamlallowBuilds 中允许该包的构建脚本;也可用 github:toby-bridges/api-relay-audit#<commit-sha> 锁定版本。详见官方文档

还没有 DSH?两步开始 →

第一步:准备 Node.js 环境

DSH 依赖 Node.js(建议 20 LTS 或更新版本)。终端里运行 node -v 能显示版本号即已就绪。

已有 Node.js:直接进入第二步。

没有 Node.js:去 nodejs.org 下载 LTS 安装包(Windows/macOS 双击安装);或用包管理器:

brew install node
winget install OpenJS.NodeJS.LTS

第二步:启动 DSH

无需安装,直接运行:

npx @deepseek-ai/dsh web

浏览器打开 http://127.0.0.1:3080,在 Web UI 的插件市场里搜索 api-relay-audit,或粘贴上面的安装命令。

在 GitHub 查看 分享到 X