DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-defend

用于 DeepSeek Harness 的安全插件,可检测提示注入、越狱、密钥泄露以及高风险递归删除命令。

UI 与效率终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
16GitHub Stars1Fork 数更新于2026-09-19

安装

$ dsh plugin --profile web add "github:PerryLink/dsh-defend#main"

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-defend 是可安装的 DeepSeek Harness 安全插件。它拦截入站消息、工具参数和工具结果,执行允许、询问或阻止决策;同时提供破坏性删除检查,并记录经过脱敏的检测审计事件。

核心能力

  • 在 agent/pre-step 阶段扫描入站用户消息中的提示注入、越狱和密钥泄露模式。
  • 在工具执行前扫描工具参数,并在执行后扫描工具结果。
  • 按检测类别应用可配置的允许、询问或阻止操作;严重密钥默认阻止。
  • 为受审查的 Shell 工具拦截不安全的递归删除命令,同时允许已记录的 dry-run 标记。
  • 提供 defend_report 工具和 /defend 命令,展示汇总及最近匹配信息而不暴露匹配文本。
  • 写入脱敏的 defend/detection 会话审计事件,并维护有上限的内存报告缓冲区。
  • 在本地运行,声明 network:none 权限且不启动子进程。

适用场景

  • 为 DeepSeek Harness 配置文件增加确定性的提示注入和越狱筛查。
  • 在执行前要求审批或拒绝可疑的工具参数。
  • 阻止在明确会话工作区路径之外进行递归删除。
  • 检测消息或工具输出中类似密钥的内容,同时不记录匹配值。
  • 通过 defend_report 工具或 /defend 命令查看近期检测统计。

适合谁

  • 需要本地安全策略拦截的 DeepSeek Harness 用户。
  • 运行带 Shell 或终端工具的智能体的团队。
  • 希望配置检测动作和会话审计记录的插件管理员。

文档中可确认的限制

  • 检测基于规则和启发式方法;新颖措辞、类 Unicode 编码和多步骤攻击可能绕过检测。
  • 该插件不会调用模型,因此不能进行模型级意图判断。
  • 由于所引用的接口没有原因字段,agent/pre-step 拒绝无法向模型提供原因。
  • 每次拦截只扫描配置的 maxScanChars 上限以内的内容头部。
  • 对于 Session.append 早于 ignorable 标记的主机,插件会在能力检测后默认禁用审计日志,以避免会话无法恢复的风险;用户可选择启用未标记审计。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

目前还没有发布自动安全检查信号。

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
PerryLink/dsh-defend
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
087ce8d · 2026-09-19

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
16GitHub stars
Fork 数
1
未关闭 Issue
1
最近提交
2026-09-19
最近发布
2026-09-18
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app