Skip to main content

macos-host-security

Durable research for building a macOS host-safety layer that protects a dev box from any AI agent or downloaded executable running on it — the primitives, prior art, the read-only-vs-privileged trust map, and the no-keyword-NLP secret-detection method behind Port Daddy's `pd safe` ("the AI little sniffer", ADR-0088). Covers Endpoint Security Framework (ESF) + eslogger, Network Extension (NEFilterDataProvider/DNS/transparent proxy), pf forced egress, code-trust CLIs (codesign/spctl/xattr), libproc/nettop/lsof read-only inventory, TCC + Full Disk Access, structured-format + Shannon-entropy secret scanning, and Santa-fronted binary lockdown. Activate on: "macOS host security", "endpoint security framework", "eslogger", "ESF AUTH_EXEC", "NEFilterDataProvider", "network extension", "system extension entitlement", "pf forced egress", "codesign trust", "quarantine xattr", "Full Disk Access", "TCC", "secret scanner", "gitleaks rules", "Shannon entropy detection", "Santa binary lockdown", "pd safe", "AI sniffer", "con

Ir para a instalação

Informações da origem

Repositório
curiositech/port-daddy
Última atividade na origem
23 de junho de 2026 às 09:46
Idioma detectado do SKILL.md
inglês
Estrelas
2
Forks
0

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.