DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-risk-guard

一个用于 DeepSeek Harness 的插件,可在本地审计工具调用、评估操作风险,并拦截一组已定义的灾难性命令。

UI 与效率开发者工具安全与策略远程执行
0GitHub Stars0Fork 数更新于2026-08-17

安装

$ dsh plugin --profile web add dsh-risk-guard

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-risk-guard 是一个可安装的 DeepSeek Harness 安全工具插件。它将脱敏后的工具调用写入本地 JSONL 审计日志,无需 LLM 即可进行确定性风险评分,通过 `/risk-guard` 提供操作报告,并可拦截已定义的破坏性操作、受保护分支强制推送及涉及凭据文件的网络操作。

核心能力

  • 记录工具名称、脱敏参数、执行结果、风险标签和可解释评分等工具调用审计数据。
  • 使用本地确定性风险评分,不调用 LLM,且声明不产生额外费用。
  • 提供 `/risk-guard` 命令,支持当前会话、最后一轮、历史记录、日期筛选和 JSON 报告。
  • 通过保险丝机制,可在执行前选择性拦截已定义的灾难性操作。
  • 将审计记录保存在 `<DSH_HOME>/risk-guard/`,支持按月 JSONL 归档和可配置保留期限。
  • 在存储前对文档所列的敏感值模式进行脱敏,并声明不进行网络调用或遥测。

适用场景

  • 检查 DeepSeek Harness 会话中 Agent 实际执行过的操作。
  • 识别高风险工具活动及其风险评分原因。
  • 防止特定类别的不可逆删除、磁盘格式化、受保护分支强制推送和凭据文件外传尝试。
  • 保留可供后续检查的本地脱敏操作审计记录。

适合谁

  • 运行具备工具访问权限 Agent 的 DeepSeek Harness 用户。
  • 需要 Agent 工具调用本地审计轨迹的开发者。
  • 希望为破坏性 Shell 和 Git 操作增加防护栏的团队或个人。

文档中可确认的限制

  • 保险丝拦截仅覆盖文档列出的 v1 命令模式;其他操作将不受影响地执行。
  • 可通过 `fuseEnabled: false` 禁用保险丝。
  • README 标明已测试 dsh `0.1.0-rc.6` 和 `web` profile;`headless` 可用,但命令为条件注册。
  • 需要已有的 DeepSeek Harness 安装。
  • 审计记录采用异步写入,刚产生的记录可能不会立即显示。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 1 个运行依赖、13 个开发依赖、5 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
shuxue6662-a11y/dsh-risk-guard
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
790bda5 · 2026-08-18

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
0GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-17
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app