code-yeongyu/oh-my-openagent

COLLECTIONattestiert
v4.9.2code-yeongyuNOASSERTIONAktualisiert vor 3 Mon.npmGitHub

omo/lazycodex: The coding agent for tokenmaxxers;the one and only agent harness for complex codebases. For your Codex, for your OpenCode

OmO for Codex 已发布。试试 LazyCodex 因为太爱 Anthropic 模型而被封禁之后,我们决定站到 Codex 这一边。 如果你是 OmO 粉丝,但觉得配置太麻烦,请使用 LazyCodex。OmO for Codex 已经发布: 了解更多请访问 lazycodex.ai。 正在进行多 Harness 代理操作系统重构 我们正在重构代码库以支持多个代理 harness(OpenCode、Codex、Pi 等)。如果您有兴趣贡献,请先阅读 ROADMAP。与 ROADMAP 相关的 PR 请使用 标签。 维护者正在使用 Jobdori 实时开发和维护 oh-my-openagent。Jobdori 是基于 OpenClaw 深度定制的 AI 助手。 每个功能开发、每次修复、每次 Issue 分类,都在 Discord 上实时进行。 → 在…

Diese Collection enthält
60 Skills1 Agent3 MCP-Server

⚠ Der Trust-Score unten bezieht sich nur auf das Installer-Paket oh-my-opencode. Die enthaltenen Einheiten sind nicht einzeln verifiziert oder gescannt — prüfe sie vor der Nutzung.

Attestierter Build
Eine verifizierte Herkunfts-Attestation bindet dieses Artefakt an das gelistete Repository. Den Eintrag hat noch niemand beansprucht — das belegt, wo der Code gebaut wurde, nicht, wer dahintersteht.
66kDownloads/Wo.
62kGitHub-Sterne
5kForks
vor 3 Mon.Letzte Aktualisierung
Paket
Autorcode-yeongyu
LizenzNOASSERTION
Version4.9.2
Quellegithub
Trust-Status
A
85/100Vertrauenswürdig
✓Im Forge-Index gelistet+10/10
✓Identität verifiziert · attestierter Build+20/20
—Ed25519-Publish-Signatur+0/5
→ Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
—Domain-Verifizierung+0/5
→ Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
✓npm Trusted Publishing (Sigstore)+5/5
—npm-Maintainer-Übereinstimmung+0/5
→ Publisher: trage den verifizierten GitHub-Login als Maintainer des npm-Pakets ein (npm owner add <login>)
✓CVE-Scan · sauber+30/30
✓Statische Analyse · sauber+20/20
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusIdentität verifiziert
PublisherNicht verifiziert
SignaturNicht signiert
Domain—
Herkunft✓ Sigstore-verifiziert · b072d27
Abhängigkeiten60 aufgelöst · 1 mit Advisories
Tool-Oberfläche3 Tools · keines privilegiert
Sicherheits-Scan✓ Sauberv4.19.4 · vor 1 Mon.Wie gut funktioniert dieser Scan?
EvaluierungenKeine
Indexiert14. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

3 Tools · keines privilegiert
Statisch aus dem veröffentlichten Paket extrahiertv4.19.4 · 1mo ago

Aus dem Quellcode gelesen, den npm tatsächlich ausliefert, zum Zeitpunkt des Scans. Das Paket wurde nie ausgeführt. Tools, die zur Laufzeit dynamisch registriert werden oder in gebündeltem beziehungsweise minifiziertem Code stecken, können übersehen werden — das hier ist also eine Untergrenze der Tool-Oberfläche, keine vollständige Erhebung.

which_bashResolve the Git Bash bash.exe path used by the git_bash MCP.

Resolve the Git Bash bash.exe path used by the git_bash MCP.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

diagnoseReport whether Git Bash command execution is available on this host.

Report whether Git Bash command execution is available on this host.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

runRun a shell command through Git Bash on native Windows. Prefer this git_bash run tool for bash/shell commands on Windows before built-in exec_command or Bash; use exec_command only when git_bash is unavailable or for non-shell operations.

Run a shell command through Git Bash on native Windows. Prefer this git_bash run tool for bash/shell commands on Windows before built-in exec_command or Bash; use exec_command only when git_bash is unavailable or for non-shell operations.

Für dieses Tool wurde kein Eingabeschema veröffentlicht.

3 von 3 Tools haben eine Beschreibung veröffentlicht.

Tool-Namen und -Beschreibungen stammen vom Publisher und werden wortgetreu als inerter Text angezeigt. Es sind die Zeichenketten, die ein MCP-Client an ein Modell übergibt, deshalb prüft Forge sie auf Prompt-Injection-Muster — jeder Befund erscheint oben beim Sicherheits-Scan. „Privilegiert“ ist ein Schlagwort-Treffer im Tool-Namen, keine Prüfung dessen, was das Tool tut: ein harmlos klingender Name kann trotzdem alles tun.

Über

OmO for Codex 已发布。试试 LazyCodex 因为太爱 Anthropic 模型而被封禁之后,我们决定站到 Codex 这一边。 如果你是 OmO 粉丝,但觉得配置太麻烦,请使用 LazyCodex。OmO for Codex 已经发布: 了解更多请访问 lazycodex.ai。 正在进行多 Harness 代理操作系统重构 我们正在重构代码库以支持多个代理 harness(OpenCode、Codex、Pi 等)。如果您有兴趣贡献,请先阅读 ROADMAP。与 ROADMAP 相关的 PR 请使用 标签。 维护者正在使用 Jobdori 实时开发和维护 oh-my-openagent。Jobdori 是基于 OpenClaw 深度定制的 AI 助手。 每个功能开发、每次修复、每次 Issue 分类,都在 Discord 上实时进行。 → 在 #building-in-public 频道中查看 > OmO 由上述的 Jobdori 进行维护。认识你专属的 Jobdori — Dori。在此处加入等待名单。 | []( | 加入我们的 Discord…

Schlagwörter
aiai-agentsanthropicchatgptclaudeclaude-skillscodexcursorgeminiideopenaiopencodeorchestrationtuitypescriptcollection
Alternativen
Tool-Oberflächen werden verglichen…

Abhängigkeitsbaum

Was ein Forge-Scan am 2026-08-28 aus den npm-Metadaten aufgelöst hat — beobachtete Auflösung, keine Angabe des Herausgebers.

60 Pakete aufgelöst · 17 direkt · 1 mit Sicherheitshinweisen Die Auflösung endet bei Tiefe 4 und 60 Paketen.

Der Durchlauf endete an der Grenze von 60 Paketen. Der Rest des Baums wurde nie aufgelöst.

36 weitere aufgelöste Pakete werden hier nicht gezeichnet (Anzeigegrenze: 24). Jede Abhängigkeit mit einem Sicherheitshinweis wird unabhängig von der Grenze gezeichnet. Vollständiges Inventar (CycloneDX-SBOM)

Deklariert, aber nicht aufgelöst

81 deklarierte Abhängigkeiten sind nie im Baum gelandet. Sie fehlen in Forges Auflösung, nicht im Paket.

+69 weitere nicht aufgeführt. Die Zählungen nach Grund oben erfassen sie alle.

Nicht verfolgt: peerDependencies, optionalDependencies. Dieser Baum erfasst nur Laufzeitabhängigkeiten; was jene mitbringen, wurde nie aufgelöst.