DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-plugin-guard

面向 DeepSeek Harness 插件的静态安全审计、哈希锁定、同类搜索与机械解毒工具。

开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-08-23

安装

$ dsh plugin --profile web add github:taxueseek/dsh-plugin-guard

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-plugin-guard 为 DeepSeek Harness 插件提供静态安装前审计、安装后哈希与能力锁定、同类插件检索以及机械解毒功能,全程不执行目标插件代码。

核心能力

  • 安装前静态安全审计与分级评分(plugin_audit)
  • 安装后哈希与插件能力锁定校验(plugin_verify)
  • 本地指纹比对与 GitHub topic:dsh-plugin 同类插件搜索(plugin_peers)
  • 机械式高危行为切除与解毒(plugin_detox)

适用场景

  • 在将第三方插件引入配置前进行静态安全评估与拦截
  • 校验已安装插件的文件完整性与能力边界,防范篡改
  • 在 GitHub 上检索与对比同类 DSH 社区插件
  • 对高风险插件进行机械切除以降低潜在威胁

适合谁

  • 关注插件供应链安全的 DeepSeek Harness 开发者与运维管理员
  • 需要对社区插件进行安全审查的技术团队

文档中可确认的限制

  • 仅执行静态代码分析,无法证明插件绝对安全
  • 非通用 SAST 工具,亦不包含运行时输出脱敏
  • 解毒操作为机械式切除,不保证保留原插件的完整业务行为

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、2 个开发依赖、3 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
taxueseek/dsh-plugin-guard
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
63b402d · 2026-09-18

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
1GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-23
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app