安装
$ dsh plugin --profile web add "github:PerryLink/dsh-skill-pack-security#main"插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
这是一个可安装的 DSH 捆绑包,可挂载中文或英文安全审计技能,并可选注册 plugin_vet:面向 GitHub 仓库或本地包的静态安装前扫描器。
核心能力
- 发布八个可按需加载的中文或英文安全审计技能包。
- 注册 plugin_vet 工具,执行许可证、SBOM、提交固定、恶意模式、数据责任与风险卡检查。
- 可通过 warn 或 deny 策略将 plugin_vet 结论用于可配置的安装门禁。
- 支持从 GitHub、npm 发布版本或打包后的 provider tarball 安装。
- 为 DSH 技能根目录提供手动安装脚本。
适用场景
- 在安装前审查 DSH 插件或软件包。
- 指导密钥扫描、依赖审计、供应链审查、威胁建模和事件响应。
- 为 DSH Profile 增加可配置的安装前供应链门禁。
- 在智能体工作期间按需加载安全审计方法论。
适合谁
- DeepSeek Harness 用户
- 插件审查者和维护者
- 重视安全的智能体工作流团队
- 审计依赖或智能体项目提示注入面的开发者
文档中可确认的限制
- plugin_vet 是范围有限的安装前信任门禁,不能替代人工的端到端审计。
- 其恶意模式和维护信号属于静态启发式分析,不是动态分析。
- 同一技能根目录中,同名技能按优先级解析,因此一次只能有一种语言版本进入会话目录。
- 声明的 DSH 兼容性目标为 0.1.0-rc.8。
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
目前还没有发布自动安全检查信号。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- PerryLink/dsh-skill-pack-security
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin Bundle
- 源码检查
- 4fc0198 · 2026-09-18
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 13GitHub stars
- Fork 数
- 1
- 未关闭 Issue
- 1
- 最近提交
- 2026-09-18
- 最近发布
- 2026-09-12