← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-security-doctor
面向 DSH Web UI 的侧栏插件,用于本地只读安全体检和分级报告。
UI 与效率终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
0GitHub Stars0Fork 数更新于2026-09-11
安装
$ dsh plugin --profile web add github:ChenChen913/dsh-security-doctor#v1.1.0插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-security-doctor 安装到 DeepSeek Harness 的 Web profile 后,会提供“安全体检”侧栏工作流。它盘点部分 DSH 配置与插件风险、检查凭据文件权限、为指令文件生成指纹,并展示双语报告;另有实验性、需手动开启的守护模式,可进行有限的出站请求审计与文件变更监控。
核心能力
- 添加侧栏安全体检按钮,并在安装后执行一次初始本地检查。
- 生成 0–100 分的分级报告,提供高优先级发现、修复建议、趋势对比、Markdown 复制和 JSON 导出。
- 扫描 DSH 配置与 Cordis 补丁中的 !!js 表达式,以及针对审批、沙箱或权限防护的变更。
- 盘点 profile 依赖,并标记第三方插件、未锁定的 Git 引用和 postinstall 脚本。
- 静态扫描非官方插件源码中的外联域名、eval 或 base64 相关特征、凭据访问意图和代码树指纹变化。
- 检查 ~/.dsh/.credentials.yaml 的权限而不读取文件内容,包括 Windows ACL 账户检查。
- 对受支持的指令文件生成哈希,并报告新增或变更。
- 支持复制 AI 深审提示词,并将审查结论连同代码指纹回填。
- 提供实验性、可选开启的守护模式,包括进程内 http/https 请求审计和周期性文件变更快照。
适用场景
- 在添加第三方插件前后审查本地 DSH Web 安装。
- 识别可能削弱 DSH 防护的高风险配置表达式或补丁。
- 检查凭据文件是否存在可能不安全的权限设置。
- 跟踪 DSH 配置和工作区指令文件的变更。
- 为可疑插件代码准备结构化提示词,以进行外部 AI 辅助审查。
适合谁
- DeepSeek Harness Web 用户
- 维护本地 DSH profile 和插件的开发者
- 需要审查第三方 DSH 扩展的安全意识用户
文档中可确认的限制
- 静态扫描仅是初步检查,可能遗漏混淆内容、运行时拼接的地址或源码中不可见的行为。
- “凭据访问”和“外联”组合发现仅表示同一文件中的共现,不构成数据流证据。
- @deepseek-ai/* 官方包被视为信任基线而不在扫描范围内;传递依赖会被覆盖。
- 守护模式的归属判断为尽力而为,可能被高级代码伪造;不覆盖 fetch 或原始套接字。
- 文件哨兵可能遗漏轮询间隔内发生后又恢复的改动;大文件使用大小和 mtime 指纹。
- POSIX 权限位不能代表完整 ACL 信息,且不会读取某些会话或 agent 粒度的策略覆盖。
- README 说明安装后必须重启 DSH Web,因为运行中的实例不会热加载该插件。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
目前还没有发布自动安全检查信号。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- ChenChen913/dsh-security-doctor
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 24afe66 · 2026-09-13
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-11
- 最近发布
- 2026-09-11
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。