← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-plugin-trustlens
结合静态扫描与当前会话模型语义审查的 DeepSeek Harness 只读插件安全审计工具。
终端与 TUI安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-08-27
安装
$ dsh plugin --profile web add github:Mengshang-spec/dsh-plugin-trustlens插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-plugin-trustlens 是一个 DeepSeek Harness 插件,用于在用户启用或更新插件前进行安全审查。它结合了针对远程执行、持久化及环境外发等高危模式的只读静态扫描,以及基于当前会话模型的语义审查。该插件还支持检查代码与文档的冲突,并在启用或更新插件时提供确认保护关卡。
核心能力
- 针对远程执行、持久化和环境外发模式的只读静态分析
- 利用当前 DSH 会话中选定的模型执行语义安全审查
- 自动检测代码实现与注释及 README 之间的矛盾冲突
- 提供启用、更新和隔离/禁用插件的用户确认防护机制
- 集成至 DSH 设置面板中的 AI 审查模块
适用场景
- 在工作区启用新安装的第三方 DSH 插件前进行安全审查
- 检查 DSH 插件版本更新中是否存在可疑代码变动或外发行为
- 验证插件说明文档承诺与实际源码行为的一致性
适合谁
- 需要审查第三方插件安全性的 DeepSeek Harness 用户
- 注重安全规范的 DSH 插件开发者与维护者
- 负责工作区插件隔离与权限控制的系统管理员
文档中可确认的限制
- 静态扫描策略较为保守,可能对示例代码或正则表达式产生误报
- 语义审查依赖有效的 DSH 模型与凭证配置,无法确定模型时将执行闭锁保护
- 仅执行只读静态与语义分析,不提供动态沙箱执行测试
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、0 个开发依赖、0 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- Mengshang-spec/dsh-plugin-trustlens
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 216787a · 2026-08-28
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-27
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。