Openagent
已认领What if OpenAI Deep Research and Dify were one platform? OpenAgent — harness architecture for rapidly building vertical AI agents, with deep reasoning loops, visual workflows, RAG, and A2A delegation.
安装
pip install -r requirements.txt更多Databases服务器
浏览完整目录安全概况
暴露面: 较广
会触及环境变量、凭据文件或其他代理的配置。
通过静态阅读发布代码得出的、此服务器能触及的范围。没有执行任何代码,这里的内容也不是判决:浏览器工具必须运行命令,API 封装必须调用它的 API。请自行判断是否适合你的环境。
检测到
- 与外部服务通信
发起对外请求。主机会被列出,便于你了解数据去向。
api.atlascloud.ai, api.deepseek.com, api.example.com, api.exchangerate-api.com, api.github.com, api.openai.com, api.qrserver.com, api.siliconflow.cn, api.stability.ai, api.translate-service.com, api.weather-service.com, api.x.ai
- 向外发送对话内容
把提示、消息或工具结果记录或转发到你机器之外的服务。
- 运行 shell 命令
在你的机器上启动进程。对命令、浏览器和构建类工具来说属于预期行为。
- 运行时加载代码
使用 eval、动态导入或编码载荷,静态审查无法完全跟踪。
- 运行时执行未固定版本的包
不带版本号执行 npx 或 uvx,上游若被入侵,恶意版本会被运行。
带有已知公告的依赖
在与 OSV.dev 比对的锁文件和清单中未发现。
未纳入概况
文档、配置或 CI 文件中的 35 处模式匹配已记录,但不属于概况,因为服务器运行时它们不会执行。 拥有者仪表板会列出它们。