DSH Plugins
返回列表
🧩

dsh-poison-guard

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install zoahdev/dsh-poison-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,请运行 dsh plugin install zoahdev/dsh-poison-guard 命令,源码位于 https://github.com/zoahdev/dsh-poison-guard。

插件介绍

在使用 DeepSeek Harness 时,直接安装第三方插件存在供应链投毒的风险,恶意代码可能隐藏在混淆的代码或复杂的逻辑中,常规的正则扫描往往难以察觉。dsh-poison-guard 提供了三层深度检测机制,利用 NodeSecure JS-X-Ray 进行 AST 静态分析,解析变量追踪与动态导入;配合反混淆解码器处理常见的编码绕过手段;最后通过正则启发式扫描安装脚本,全方位拦截潜在威胁。它旨在作为防御纵深的一部分,帮助开发者和运维人员识别隐藏的外发数据、危险的系统命令及伪造凭证,特别适合需要管理大量插件、对代码安全有一定要求但希望保持开发效率的场景。

使用场景

  • 在 CI 流水线中自动扫描插件代码。
  • 对待添加到工具箱的插件进行安全验证。
  • 在无法运行沙箱的环境中进行代码审计。

适合人员

  • 负责插件管理和部署的 DevOps 工程师。
  • 关注供应链安全的软件安全专家。
  • 希望确保自身插件无漏洞的开发者。