DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-code-security

一个面向 DeepSeek Harness 的代码安全审查插件,提供确定性本地扫描、差异审查、策略门禁、基线、SARIF 导出和依赖清单分析。

终端与 TUI开发者工具安全与策略
1GitHub Stars0Fork 数更新于2026-09-13

安装

$ dsh plugin --profile web add dsh-code-security

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-code-security 作为工具插件安装到 DeepSeek Harness,为代码安全检查提供基于证据的能力。它包含九个工具,可执行文件与目录扫描、Git diff 审查、修复后验证、报告、导出、基线接受、依赖分析和项目策略管理。

核心能力

  • 使用 40 多条确定性安全规则扫描文件和目录,并报告 CWE 编号、严重度、行号和代码证据。
  • 仅审查 Git diff 中新增的行,并在修复后确认问题是否已关闭、仍存在或新引入。
  • 按规则和文件聚合问题,并输出门禁结论。
  • 导出 SARIF 2.1.0 和 Markdown 报告。
  • 通过 .code-security.json 支持已接受问题基线,以及排除项、忽略规则和严重度阈值配置。
  • 提供 SBOM-lite 依赖清单与版本约束风险分析。
  • 覆盖注入、不安全反序列化、弱加密、凭据泄露、不安全配置、敏感日志、路径穿越和 SSRF 等模式。

适用场景

  • 在 Agent 驱动的代码修改后执行本地安全扫描。
  • 在提交 Git 变更前审查新增代码行。
  • 将历史遗留问题记录为已接受基线,同时对新引入问题执行门禁。
  • 导出结果至兼容 SARIF 的工具或 Markdown 审查流程。
  • 应用仓库特定的安全排除规则和严重度阈值。

适合谁

  • 使用 DeepSeek Harness 进行 Agent 编码或代码审查的用户。
  • 需要确定性本地安全检查的开发者。
  • 需要差异扫描和策略化安全门禁的团队。

文档中可确认的限制

  • 发现结果提供客观证据和 CWE 编号,但不包含修复建议。
  • 依赖功能定位为 SBOM-lite,分析依赖清单与版本约束。
  • 根据包元数据,需要 Node.js 22.13 或更高版本。
  • README 标注部分操作会写入状态或文件,并需要审批门。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

目前还没有发布自动安全检查信号。

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
STARDUSTLC666/dsh-code-security
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
33f930d · 2026-09-18

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-13
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app