dsh-secure-audit
在终端中运行以下命令:
dsh plugin install PensiveFei/dsh-secure-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 `dsh plugin install PensiveFei/dsh-secure-audit` 即可安装,源码地址为 https://github.com/PensiveFei/dsh-secure-audit。
插件介绍
在 DeepSeek Harness 上构建代理时,安全与合规往往是最容易被忽视的一环:来自用户或外部内容的提示注入可能操纵代理行为,工具调用参数和会话上下文中可能不经意混入手机号、密钥等敏感信息,而本地运行环境的配置暴露与文件权限问题更是难以察觉。dsh-secure-audit 正是为填补这一空白而生——它是一款只读的第三方安全插件,严格做到不写入、不删除、不执行任何内容,以最小的侵入性为你的代理增加一层可审计的防护。
插件提供四项核心工具和一个运行时技能:security_scan_text 通过规则引擎(中英文)与可选模型分类器检测提示注入,返回 allow/review/block、风险等级以及输入哈希以便重放决策;security_redact_text 与 security_redact_json 分别对文本和结构化 JSON 进行 PII 脱敏,覆盖中国手机号、身份证、银行卡、邮箱、IPv4、API 密钥和 URL 凭据等类型,并保留 JSON 结构;security_audit 对配置秘密、文件权限、会话文件 PII、插件源码、网络绑定和环境变量执行只读审计,生成带有 reportSha256 自校验的确定性报告;security-review 技能则教代理如何使用这些工具并解释判定。
这款插件适合所有在 DeepSeek Harness 上构建或运维代理的开发者,尤其是需要将代理输出交给第三方模型、记录审计日志或满足合规要求的场景。它默认失败开放以避免安全问题演变为可用性故障,但敏感流程可切换为失败关闭。通过输入哈希和报告自校验,你可以本地重放任何决策或验证报告未被篡改。从设计上杜绝写路径,配合加载时模式校验与错误净化,dsh-secure-audit 让安全审计成为 DSH 工作流中一个安静、可控且可验证的环节。
使用场景
- 在将工具调用参数传给第三方模型前进行 PII 脱敏
- 对本地 DeepSeek Harness 配置与文件权限执行只读安全审计
- 生成带自校验哈希的可追溯安全报告与审计日志
适合人员
- 构建和运维 DeepSeek Harness 代理的开发者
- 需要日志脱敏与提示注入防护的工程团队
- 关注本地配置安全与合规要求的运维人员