安装
$ dsh plugin --profile securstack add @securstack/dsh-plugin插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
SecurStack DeepSeek Harness 插件是一个轻量级非破坏性适配器,通过调用官方 SecurStack CLI 为 AI 智能体提供代码安全扫描、环境诊断以及策略门禁校验等工具能力。
核心能力
- 通过 securstack_scan 工具执行代码库安全扫描并返回结构化 JSON 结果
- 通过 securstack_doctor 诊断本地环境配置与认证状态
- 通过 securstack_policy_check 评估扫描结果是否符合策略即代码门禁
- 若本地未安装 CLI 可自动下载并校验官方独立 SecurStack 可执行文件
- 支持通过已登录凭证或 SECURSTACK_API_KEY 等环境变量完成认证
适用场景
- 在 DeepSeek Harness 智能体流程中自动化执行 SAST、SCA、机密泄露与 IaC 安全审计
- 在代码合并或发布前通过 AI 智能体快速评估策略门禁通过情况
- 通过 Harness 提示词一键诊断并排查 SecurStack CLI 本地配置问题
适合谁
- 负责仓库安全合规策略与门禁的安全工程师
- 希望将安全检查接入 AI 工作流的 DevSecOps 工程师
- 使用 DeepSeek Harness 辅助代码审计与漏洞排查的软件开发人员
文档中可确认的限制
- 作为轻量适配层运行,核心扫描与服务端操作需依赖有效 SecurStack 账户或 API 密钥
- 未在插件内部实现扫描引擎,依赖外部 CLI 与 SaaS 逻辑
- 插件运行时要求 Node.js 20 或更高版本
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、5 个开发依赖、2 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- securstack/securstack-dsh-plugin
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin
- 源码检查
- 234fe48 · 2026-09-14
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 2GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-08-19
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。