dshscan
专为 DSH 插件设计的安全扫描器,内置 DSH 专属攻击面规则、npm 审计与 HTML 报告支持。
安装
当前仓库证据中未发现明确安装命令。
插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
核心能力
- 支持离线静态规则与可选 LLM 语义分析的双通道扫描
- 专有 DSH 攻击面规则检测(cordis.patch.yml 注入、client.mjs 恶意代码、profile 篡改等)
- 支持扫描 GitHub 仓库、npm 包源码、本地目录、ZIP 文件及 Markdown 文档
- 集成 npm audit 与依赖混淆/未锁定版本等供应链安全检查
- 支持自定义 JSON 规则与策略文件(规则忽略、严重等级覆写等)
- 生成包含风险评分、严重等级和证据详情的 JSON 与独立 HTML 报告
- 内置本地 Web Dashboard 控制台与历史趋势统计
适用场景
- 在安装第三方 DSH 插件前进行安全预检与风险评估
- 在 DSH 插件开发过程中接入 CI/CD 实现自动化安全审查
- 批量扫描 DSH 插件目录以进行生态供应链安全巡检
- 基于自定义企业策略对插件依赖与行为进行合规审计
适合谁
- DeepSeek Harness 插件开发者
- DSH 生态与 AI 工具链安全审计人员
- DSH 插件目录与市场维护者
文档中可确认的限制
- 语义扫描通道需要配置外部 LLM API Key
- 远程仓库扫描需要网络连接(支持通过离线模式跳过)
- 单次报告最多展示前 100 条 finding 详情,但评分仍基于全量计算
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
package.json 声明了 2 个运行依赖、5 个开发依赖、1 个 Peer 依赖和 0 个可选依赖。
package.json 中声明了 DSH Bundle 元数据。
GitHub 报告该仓库许可证为 MIT。
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- shaoshi20/dshscan
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 0633b01 · 2026-08-29
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 10GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 1
- 最近提交
- 2026-08-21
- 最近发布
- 2026-08-20
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。
一个可安装的 DeepSeek Harness 通知插件,提供面向模型的 notify 工具、自动会话事件提醒和多渠道投递。
查看插件 →一个只读的 DeepSeek Harness 安全与合规插件,提供提示注入扫描、PII 脱敏和本地配置审计。
查看插件 →面向 DeepSeek Harness 的第二模型审批审查器,返回结构化允许/拒绝裁决,默认失败关闭,并支持会话日志审计。
查看插件 →面向 DeepSeek Harness 的可组合三层记忆控制平面,涵盖运行时上下文、项目文档与可插拔长期记忆空间。
查看插件 →