DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-secure-audit

一个只读的 DeepSeek Harness 安全与合规插件,提供提示注入扫描、PII 脱敏和本地配置审计。

UI 与效率开发者工具安全与策略Skills 与工作流远程执行
16GitHub Stars1Fork 数更新于2026-08-23

安装

当前仓库证据中未发现明确安装命令。

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-secure-audit 可安装到 DeepSeek Harness 中,注册四个安全工具及一个可选的 security-review 技能。它检测提示注入模式,对部分中文 PII 和敏感 JSON 值进行脱敏,并生成可复现、已脱敏的本地审计报告。

核心能力

  • 扫描中英文文本中的提示注入模式,并返回 allow、review 或 block 决策。
  • 可为模糊的 review 情况调用可配置的模型分类器。
  • 脱敏支持的 PII 类型,包括中国大陆手机号、身份证号、银行卡号、电子邮件、IPv4、API 密钥和 URL 凭据。
  • 递归脱敏 JSON 中的敏感值,同时保留原有结构。
  • 在不修改被审计系统的前提下,审计本地配置、权限、会话文件、插件源码、网络绑定和环境变量。
  • 为扫描输入和审计报告生成已脱敏的证据及 SHA-256 校验值。
  • 在可选的 DSH skills 服务可用时注册 security-review 技能。

适用场景

  • 在后续处理前筛查用户文本或工具文本中可能存在的提示注入。
  • 在展示日志,或将工具参数和会话上下文发送给第三方模型前脱敏支持的敏感数据。
  • 对本地 DeepSeek Harness 配置及相关文件执行有限范围的安全态势检查。
  • 生成可比较或可共享的路径规范化、已脱敏审计报告。

适合谁

  • 运行本地代理或配置文件的 DeepSeek Harness 用户。
  • 在 DSH 工具和模型工作流周围集成安全检查的开发者。
  • 需要本地只读脱敏和配置审计工具的团队。

文档中可确认的限制

  • 提示注入检测是启发式的,可能产生误报,也可能漏掉新型或混淆后的攻击。
  • 默认超时策略为失败开放(`allow`);超时或截断警告表示输入未被完整扫描。
  • 脱敏仅覆盖列出的 PII 和密钥模式,不覆盖姓名、地址及其他依赖上下文的 PII。
  • 审计仅包含九项固定检查,是安全态势快照,不能证明机器绝对安全。
  • 权限检查使用 POSIX 模式位,不检查 Windows ACL。
  • 除非提高 `sampleLimit`,会话文件 PII 检查默认最多抽样 10 个文件。
  • 仅针对 `@deepseek-ai/dsh-tools` 0.1.0-rc.7 进行测试;DSH 尚处于 pre-1.0,README 建议升级后重新验证。

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、1 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
PensiveFei/dsh-secure-audit
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
3d7a48c · 2026-08-23

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
16GitHub stars
Fork 数
1
未关闭 Issue
0
最近提交
2026-08-23
最近发布
2026-08-23
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app