dsh-code-security
在终端中运行以下命令:
dsh plugin install STARDUSTLC666/dsh-code-security
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中安装此插件,请运行命令 dsh plugin install STARDUSTLC666/dsh-code-security,源码地址为 https://github.com/STARDUSTLC666/dsh-code-security。
插件介绍
AI 代码生成在提升效率的同时,往往伴随注入、硬编码密钥等潜在安全风险。传统的代码审查流程难以实时拦截这些问题,导致“带病交付”。dsh-code-security 作为 DeepSeek Harness 的安全插件,旨在充当 AI Agent 交付前的最后一道防线,通过本地化、确定性的扫描机制,强制要求代码在修复漏洞后才能通过门禁。该插件的核心能力在于其独特的增量审查与闭环修复流程。它利用 git diff 技术仅审查新增代码,大幅提升扫描效率,并集成了 40+ 种常见漏洞规则,覆盖注入、反序列化、弱加密及敏感信息泄露等场景。插件生成客观的 CWE 证据而非单纯建议,配合 `secure_fix_verify` 工具,确保 Agent 能自动验证修复效果,实现从发现到验证的自动化闭环。无论是构建高安全性的自动化开发流水线,还是需要严格策略控制的 DevOps 团队,dsh-code-security 都提供了极大的灵活性。它支持自定义策略门禁和基线管理,允许团队根据实际需求配置忽略规则与阈值。作为零运行时依赖的轻量级工具,它能无缝集成到现有的 DeepSeek Harness 环境中,帮助开发者在享受 AI 编码红利的同时,彻底消除安全顾虑。
使用场景
- 集成到 CI/CD 流水线,强制在代码交付前通过安全扫描。
- 在 AI 代码生成后自动审查,拦截注入、反序列化等常见漏洞。
- 验证自动修复结果,确保漏洞真正消除且未引入新风险。
适合人员
- 构建自动化安全流水线的 DevOps 工程师。
- 使用 AI 辅助编程并希望提升代码质量的开发人员。
- 需要代码门禁和策略管理的安全团队。