DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-plugin-trustlens

结合静态扫描与当前会话模型语义审查的 DeepSeek Harness 只读插件安全审计工具。

终端与 TUI安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-08-27

安装

$ dsh plugin --profile web add github:Mengshang-spec/dsh-plugin-trustlens

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-plugin-trustlens 是一个 DeepSeek Harness 插件,用于在用户启用或更新插件前进行安全审查。它结合了针对远程执行、持久化及环境外发等高危模式的只读静态扫描,以及基于当前会话模型的语义审查。该插件还支持检查代码与文档的冲突,并在启用或更新插件时提供确认保护关卡。

核心能力

  • 针对远程执行、持久化和环境外发模式的只读静态分析
  • 利用当前 DSH 会话中选定的模型执行语义安全审查
  • 自动检测代码实现与注释及 README 之间的矛盾冲突
  • 提供启用、更新和隔离/禁用插件的用户确认防护机制
  • 集成至 DSH 设置面板中的 AI 审查模块

适用场景

  • 在工作区启用新安装的第三方 DSH 插件前进行安全审查
  • 检查 DSH 插件版本更新中是否存在可疑代码变动或外发行为
  • 验证插件说明文档承诺与实际源码行为的一致性

适合谁

  • 需要审查第三方插件安全性的 DeepSeek Harness 用户
  • 注重安全规范的 DSH 插件开发者与维护者
  • 负责工作区插件隔离与权限控制的系统管理员

文档中可确认的限制

  • 静态扫描策略较为保守,可能对示例代码或正则表达式产生误报
  • 语义审查依赖有效的 DSH 模型与凭证配置,无法确定模型时将执行闭锁保护
  • 仅执行只读静态与语义分析,不提供动态沙箱执行测试

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
Mengshang-spec/dsh-plugin-trustlens
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
216787a · 2026-08-28

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-27
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app