DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dshscan

专为 DSH 插件设计的安全扫描器,内置 DSH 专属攻击面规则、npm 审计与 HTML 报告支持。

UI 与效率终端与 TUI开发者工具安全与策略Skills 与工作流远程执行
10GitHub Stars0Fork 数更新于2026-08-21

安装

当前仓库证据中未发现明确安装命令。

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
DShScan 是专为 DeepSeek Harness (DSH) 插件设计的安全扫描工具。它对插件源码、ZIP 包、GitHub 仓库及本地目录执行离线静态规则与可选的 LLM 语义双通道检测。该工具重点防御 DSH 特有的攻击面(如 cordis.patch.yml 插件树注入、client.mjs 浏览器端恶意行为及 profile 篡改),并支持 npm 依赖审计、自定义规则策略、基准评估测试集以及本地可视化 Web 控制台。

核心能力

  • 支持离线静态规则与可选 LLM 语义分析的双通道扫描
  • 专有 DSH 攻击面规则检测(cordis.patch.yml 注入、client.mjs 恶意代码、profile 篡改等)
  • 支持扫描 GitHub 仓库、npm 包源码、本地目录、ZIP 文件及 Markdown 文档
  • 集成 npm audit 与依赖混淆/未锁定版本等供应链安全检查
  • 支持自定义 JSON 规则与策略文件(规则忽略、严重等级覆写等)
  • 生成包含风险评分、严重等级和证据详情的 JSON 与独立 HTML 报告
  • 内置本地 Web Dashboard 控制台与历史趋势统计

适用场景

  • 在安装第三方 DSH 插件前进行安全预检与风险评估
  • 在 DSH 插件开发过程中接入 CI/CD 实现自动化安全审查
  • 批量扫描 DSH 插件目录以进行生态供应链安全巡检
  • 基于自定义企业策略对插件依赖与行为进行合规审计

适合谁

  • DeepSeek Harness 插件开发者
  • DSH 生态与 AI 工具链安全审计人员
  • DSH 插件目录与市场维护者

文档中可确认的限制

  • 语义扫描通道需要配置外部 LLM API Key
  • 远程仓库扫描需要网络连接(支持通过离线模式跳过)
  • 单次报告最多展示前 100 条 finding 详情,但评分仍基于全量计算

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 2 个运行依赖、5 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
shaoshi20/dshscan
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
0633b01 · 2026-08-29

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
10GitHub stars
Fork 数
0
未关闭 Issue
1
最近提交
2026-08-21
最近发布
2026-08-20
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app