← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-plugin-guard
面向 DeepSeek Harness 插件的静态安全审计、哈希锁定、同类搜索与机械解毒工具。
开发者工具安全与策略远程执行
1GitHub Stars0Fork 数更新于2026-08-23
安装
$ dsh plugin --profile web add github:taxueseek/dsh-plugin-guard插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-plugin-guard 为 DeepSeek Harness 插件提供静态安装前审计、安装后哈希与能力锁定、同类插件检索以及机械解毒功能,全程不执行目标插件代码。
核心能力
- 安装前静态安全审计与分级评分(plugin_audit)
- 安装后哈希与插件能力锁定校验(plugin_verify)
- 本地指纹比对与 GitHub topic:dsh-plugin 同类插件搜索(plugin_peers)
- 机械式高危行为切除与解毒(plugin_detox)
适用场景
- 在将第三方插件引入配置前进行静态安全评估与拦截
- 校验已安装插件的文件完整性与能力边界,防范篡改
- 在 GitHub 上检索与对比同类 DSH 社区插件
- 对高风险插件进行机械切除以降低潜在威胁
适合谁
- 关注插件供应链安全的 DeepSeek Harness 开发者与运维管理员
- 需要对社区插件进行安全审查的技术团队
文档中可确认的限制
- 仅执行静态代码分析,无法证明插件绝对安全
- 非通用 SAST 工具,亦不包含运行时输出脱敏
- 解毒操作为机械式切除,不保证保留原插件的完整业务行为
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、2 个开发依赖、3 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- taxueseek/dsh-plugin-guard
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 63b402d · 2026-09-18
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 1GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-23
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。