43 packages matching “TOCTOU”
pi-edit
v1.1.0 · 20 days ago
Claude Code-style editing discipline for Pi — read-before-write, TOCTOU protection, bash steering, post-edit diagnostics, schema-error recovery
No known vulnerabilities
ssrf-fetch
v0.1.0 · 14 days ago
A drop-in fetch() that blocks SSRF: refuses loopback/private/link-local/CGNAT targets and pins the connection to the validated IP to defeat DNS rebinding (TOCTOU).
No known vulnerabilities
tar
v7.5.22 · 8 days ago
tar for node
No known vulnerabilities
@openclaw/fs-safe
v0.5.1 · 9 hours ago
Capability-style filesystem roots for Node.js apps that handle untrusted relative paths.
No known vulnerabilities
@armalo/telemetry
v0.1.0 · 2 months ago
Continuous behavioral telemetry for AI agents. Drop in, stream tool calls + sessions to Armalo Trust Oracle. Closes the L4 TOCTOU gap.
No known vulnerabilities
@solana/mpp
v0.7.0 · 19 days ago
Solana payment method for the MPP protocol
No known vulnerabilities
ciphersweet-js
v2.0.6 · 3 years ago
Searchable encryption for Node.js projects
No known vulnerabilities
ssrf-guard
v0.6.0 · 1 month ago
SSRF protection: validate URLs, pin resolved IPs to the socket, eliminating the DNS-rebind window
No known vulnerabilities
cda-schematron-validator
v1.1.12 · 3 years ago
Fork of Eric Wadkins' javascript implementation of schematron testing for C-CDA XML documents. This includes bug fixes and some house keeping.
No known vulnerabilities
@revenexx/integrations-node-sdk
v0.18.1 · 4 days ago
TypeScript interfaces and utilities for Revenexx integration nodes
No known vulnerabilities
@connexum/ai-governance
v1.0.0-beta.32 · 17 days ago
Enterprise AI agent governance framework. Hook-based enforcement, compliance packs (SOC 2, HIPAA, GDPR, PCI DSS, DORA, EU AI Act, ISO 27001), audit trails, multi-LLM adapter architecture (Claude production today; additional providers on roadmap).
No known vulnerabilities
@yawlabs/fetch-mcp
v0.3.6 · 11 days ago
Comprehensive HTTP fetch MCP server: SSRF protection, HTML-to-markdown, reader-mode, metadata / link / sitemap / RSS-Atom extraction, robots.txt verdicts
No known vulnerabilities
@terraza/safe-fetch
v0.1.0 · 28 days ago
SSRF-safe HTTP(S) fetch for Terraza: manual redirect handling, per-hop host validation, and DNS-pinned connections that reject private/loopback/link-local targets
No known vulnerabilities
@openkuke/fs-safe
v0.3.0 · 1 month ago
Capability-style filesystem roots for Node.js apps that handle untrusted relative paths.
No known vulnerabilities
@coderifts/agent-guard
v1.6.2 · 1 day ago
Fail-closed guard for AI agent tool calls — preflight contract changes before they execute. Security core frozen (agent-guard-api v1.0); v1.1 adds client-side enforcement: receipt→envelope binding, decision↔action reconciliation, safe_for_agent + degraded
No known vulnerabilities
@dwk/solid-pod
v1.0.0-beta.2 · 2 days ago
Edge-native Solid Pod: LDP verbs, content negotiation, N3 Patch, WAC, notifications. Ships the per-pod Durable Object.
No known vulnerabilities
@ictechgy/lterm
v1.0.32 · 17 days ago
Lightweight tmux-compatible terminal session daemon with cmux-friendly notifications.
No known vulnerabilities
server-fetch
v1.0.10 · 3 months ago
SSRF-safe fetch() for server-side use — validates IPs, enforces scheme/port, eliminates DNS rebinding via undici connect.lookup
No known vulnerabilities
@classytic/crm
v0.9.0 · 17 days ago
Engine-factory CRM package — leads, accounts, contacts, opportunities, pipelines, campaigns, subscriptions, activities, notes, email engagement. PACKAGE_RULES compliant; built on Mongoose + mongokit + arc primitives.
No known vulnerabilities
@de-otio/repo-aegis-llm
v0.7.1 · 6 days ago
LLM-assisted helpers for repo-aegis: prose extraction, token suggestion, embedding profiles. Off the deterministic gate path.
No known vulnerabilities