DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

securstack-dsh-plugin

用于 DeepSeek Harness 的 SecurStack 安全扫描与策略检查适配器插件。

开发者工具安全与策略Skills 与工作流
2GitHub Stars0Fork 数更新于2026-08-19

安装

$ dsh plugin --profile securstack add @securstack/dsh-plugin

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
SecurStack DeepSeek Harness 插件是一个轻量级非破坏性适配器,通过调用官方 SecurStack CLI 为 AI 智能体提供代码安全扫描、环境诊断以及策略门禁校验等工具能力。

核心能力

  • 通过 securstack_scan 工具执行代码库安全扫描并返回结构化 JSON 结果
  • 通过 securstack_doctor 诊断本地环境配置与认证状态
  • 通过 securstack_policy_check 评估扫描结果是否符合策略即代码门禁
  • 若本地未安装 CLI 可自动下载并校验官方独立 SecurStack 可执行文件
  • 支持通过已登录凭证或 SECURSTACK_API_KEY 等环境变量完成认证

适用场景

  • 在 DeepSeek Harness 智能体流程中自动化执行 SAST、SCA、机密泄露与 IaC 安全审计
  • 在代码合并或发布前通过 AI 智能体快速评估策略门禁通过情况
  • 通过 Harness 提示词一键诊断并排查 SecurStack CLI 本地配置问题

适合谁

  • 负责仓库安全合规策略与门禁的安全工程师
  • 希望将安全检查接入 AI 工作流的 DevSecOps 工程师
  • 使用 DeepSeek Harness 辅助代码审计与漏洞排查的软件开发人员

文档中可确认的限制

  • 作为轻量适配层运行,核心扫描与服务端操作需依赖有效 SecurStack 账户或 API 密钥
  • 未在插件内部实现扫描引擎,依赖外部 CLI 与 SaaS 逻辑
  • 插件运行时要求 Node.js 20 或更高版本

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、5 个开发依赖、2 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
securstack/securstack-dsh-plugin
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin
源码检查
234fe48 · 2026-09-14

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
2GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-08-19
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app