dsh-secure-audit
一个只读的 DeepSeek Harness 安全与合规插件,提供提示注入扫描、PII 脱敏和本地配置审计。
安装
当前仓库证据中未发现明确安装命令。
插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 扫描中英文文本中的提示注入模式,并返回 allow、review 或 block 决策。
- 可为模糊的 review 情况调用可配置的模型分类器。
- 脱敏支持的 PII 类型,包括中国大陆手机号、身份证号、银行卡号、电子邮件、IPv4、API 密钥和 URL 凭据。
- 递归脱敏 JSON 中的敏感值,同时保留原有结构。
- 在不修改被审计系统的前提下,审计本地配置、权限、会话文件、插件源码、网络绑定和环境变量。
- 为扫描输入和审计报告生成已脱敏的证据及 SHA-256 校验值。
- 在可选的 DSH skills 服务可用时注册 security-review 技能。
适用场景
- 在后续处理前筛查用户文本或工具文本中可能存在的提示注入。
- 在展示日志,或将工具参数和会话上下文发送给第三方模型前脱敏支持的敏感数据。
- 对本地 DeepSeek Harness 配置及相关文件执行有限范围的安全态势检查。
- 生成可比较或可共享的路径规范化、已脱敏审计报告。
适合谁
- 运行本地代理或配置文件的 DeepSeek Harness 用户。
- 在 DSH 工具和模型工作流周围集成安全检查的开发者。
- 需要本地只读脱敏和配置审计工具的团队。
文档中可确认的限制
- 提示注入检测是启发式的,可能产生误报,也可能漏掉新型或混淆后的攻击。
- 默认超时策略为失败开放(`allow`);超时或截断警告表示输入未被完整扫描。
- 脱敏仅覆盖列出的 PII 和密钥模式,不覆盖姓名、地址及其他依赖上下文的 PII。
- 审计仅包含九项固定检查,是安全态势快照,不能证明机器绝对安全。
- 权限检查使用 POSIX 模式位,不检查 Windows ACL。
- 除非提高 `sampleLimit`,会话文件 PII 检查默认最多抽样 10 个文件。
- 仅针对 `@deepseek-ai/dsh-tools` 0.1.0-rc.7 进行测试;DSH 尚处于 pre-1.0,README 建议升级后重新验证。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 0 个运行依赖、2 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
GitHub 报告该仓库许可证为 MIT。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- PensiveFei/dsh-secure-audit
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- e12c2a2 · 2026-09-30
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 85GitHub stars
- Fork 数
- 4
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-30
- 最近发布
- 2026-09-30
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
为 DeepSeek Harness 纯文本智能体提供多模态视觉路由与像素级工具套件,支持免密钥免费兜底链。
查看插件 →为 DeepSeek Harness 审批链引入第二模型审阅子智能体,默认 Fail-Closed 并支持完整审计日志。
查看插件 →适用于 DeepSeek Harness 的原生本地 SQLite 任务看板与 Agent 工作流插件包。
查看插件 →面向 DeepSeek Harness 的本地优先 AI Agent 运行时与 MCP 桥接插件包,提供沙箱执行、凭据存储、记忆与审计回放。
查看插件 →