← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-risk-guard
一个用于 DeepSeek Harness 的插件,可在本地审计工具调用、评估操作风险,并拦截一组已定义的灾难性命令。
UI 与效率开发者工具安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-08-17
安装
$ dsh plugin --profile web add dsh-risk-guard插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-risk-guard 是一个可安装的 DeepSeek Harness 安全工具插件。它将脱敏后的工具调用写入本地 JSONL 审计日志,无需 LLM 即可进行确定性风险评分,通过 `/risk-guard` 提供操作报告,并可拦截已定义的破坏性操作、受保护分支强制推送及涉及凭据文件的网络操作。
核心能力
- 记录工具名称、脱敏参数、执行结果、风险标签和可解释评分等工具调用审计数据。
- 使用本地确定性风险评分,不调用 LLM,且声明不产生额外费用。
- 提供 `/risk-guard` 命令,支持当前会话、最后一轮、历史记录、日期筛选和 JSON 报告。
- 通过保险丝机制,可在执行前选择性拦截已定义的灾难性操作。
- 将审计记录保存在 `<DSH_HOME>/risk-guard/`,支持按月 JSONL 归档和可配置保留期限。
- 在存储前对文档所列的敏感值模式进行脱敏,并声明不进行网络调用或遥测。
适用场景
- 检查 DeepSeek Harness 会话中 Agent 实际执行过的操作。
- 识别高风险工具活动及其风险评分原因。
- 防止特定类别的不可逆删除、磁盘格式化、受保护分支强制推送和凭据文件外传尝试。
- 保留可供后续检查的本地脱敏操作审计记录。
适合谁
- 运行具备工具访问权限 Agent 的 DeepSeek Harness 用户。
- 需要 Agent 工具调用本地审计轨迹的开发者。
- 希望为破坏性 Shell 和 Git 操作增加防护栏的团队或个人。
文档中可确认的限制
- 保险丝拦截仅覆盖文档列出的 v1 命令模式;其他操作将不受影响地执行。
- 可通过 `fuseEnabled: false` 禁用保险丝。
- README 标明已测试 dsh `0.1.0-rc.6` 和 `web` profile;`headless` 可用,但命令为条件注册。
- 需要已有的 DeepSeek Harness 安装。
- 审计记录采用异步写入,刚产生的记录可能不会立即显示。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 1 个运行依赖、13 个开发依赖、5 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- shuxue6662-a11y/dsh-risk-guard
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 790bda5 · 2026-08-18
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-17
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。