安装
$ dsh plugin --profile web add "github:PerryLink/dsh-defend#main"插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-defend 是可安装的 DeepSeek Harness 安全插件。它拦截入站消息、工具参数和工具结果,执行允许、询问或阻止决策;同时提供破坏性删除检查,并记录经过脱敏的检测审计事件。
核心能力
- 在 agent/pre-step 阶段扫描入站用户消息中的提示注入、越狱和密钥泄露模式。
- 在工具执行前扫描工具参数,并在执行后扫描工具结果。
- 按检测类别应用可配置的允许、询问或阻止操作;严重密钥默认阻止。
- 为受审查的 Shell 工具拦截不安全的递归删除命令,同时允许已记录的 dry-run 标记。
- 提供 defend_report 工具和 /defend 命令,展示汇总及最近匹配信息而不暴露匹配文本。
- 写入脱敏的 defend/detection 会话审计事件,并维护有上限的内存报告缓冲区。
- 在本地运行,声明 network:none 权限且不启动子进程。
适用场景
- 为 DeepSeek Harness 配置文件增加确定性的提示注入和越狱筛查。
- 在执行前要求审批或拒绝可疑的工具参数。
- 阻止在明确会话工作区路径之外进行递归删除。
- 检测消息或工具输出中类似密钥的内容,同时不记录匹配值。
- 通过 defend_report 工具或 /defend 命令查看近期检测统计。
适合谁
- 需要本地安全策略拦截的 DeepSeek Harness 用户。
- 运行带 Shell 或终端工具的智能体的团队。
- 希望配置检测动作和会话审计记录的插件管理员。
文档中可确认的限制
- 检测基于规则和启发式方法;新颖措辞、类 Unicode 编码和多步骤攻击可能绕过检测。
- 该插件不会调用模型,因此不能进行模型级意图判断。
- 由于所引用的接口没有原因字段,agent/pre-step 拒绝无法向模型提供原因。
- 每次拦截只扫描配置的 maxScanChars 上限以内的内容头部。
- 对于 Session.append 早于 ignorable 标记的主机,插件会在能力检测后默认禁用审计日志,以避免会话无法恢复的风险;用户可选择启用未标记审计。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
目前还没有发布自动安全检查信号。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- PerryLink/dsh-defend
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 087ce8d · 2026-09-19
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 16GitHub stars
- Fork 数
- 1
- 未关闭 Issue
- 1
- 最近提交
- 2026-09-19
- 最近发布
- 2026-09-18
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。