dsh-harbor
在终端中运行以下命令:
dsh plugin install ZSeven-W/dsh-harbor
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中安装源码地址为 https://github.com/ZSeven-W/dsh-harbor 的 dsh-harbor 插件。
插件介绍
DSH 插件在宿主 Node 环境中运行,与 DSH 本身拥有相同的本地权限,因此真正需要的不是简单的风险评分,而是可核查的事实。DSH Harbor 以只读方式为本机已安装的 DSH 插件建立证据型账本,帮助你持续看清插件声明了什么、实际暴露了什么,以及最近发生了哪些变化。
它会扫描不同 profile 中的第三方插件,使用固定的 13 项能力词汇输出清单,并尽量给出文件行号、清单来源或运行时来源等证据。插件声明与实际检测结果会被并排比对,运行中的工具、提供者和路由也会被归因到当前 profile 安装的插件;同名工具、路由前缀、提供者 ID 等潜在冲突会被识别。与此同时,本地版本漂移、可选的上游更新检查,以及插件增减、迁移、能力变化的时间线,让审计过程更有连续性。
它更适合需要管理或审查 DSH 环境的开发者、平台维护者和安全合规人员:既可以在本地设置页面查看证据,也可以在无界面或 CI 环境中使用 CLI 输出。Harbor 不假装自己是沙箱或安装拦截器,而是把可见、可追溯、可复核的事实交给你判断。
截图预览
使用场景
- 审查本机已安装 DSH 插件声明与实际暴露的能力。
- 排查同 profile 下工具、路由或提供者 ID 冲突。
- 追踪插件增减、版本漂移与能力变更历史。
适合人员
- 需要审计 DSH 插件权限与行为的开发者。
- 维护多 profile 环境的平台或工具链负责人。
- 希望核查插件变更与冲突的安全合规人员。

