DSH Plugins
返回列表
🧩

dsh-plugin-security-review

admin-security 更新于 2026.08.21

在终端中运行以下命令:

dsh plugin install ShanHaiFish/dsh-plugin-security-review

将以下提示词粘贴到 DeepSeek Harness 对话框中:

您可以在 DeepSeek Harness 中通过运行 `dsh plugin install ShanHaiFish/dsh-plugin-security-review` 安装该插件,源码地址为 https://github.com/ShanHaiFish/dsh-plugin-security-review。

插件介绍

在 DeepSeek Harness (DSH) 的开发流程中,插件动态安装与运行带来了潜在的安全隐患,特别是恶意代码注入或敏感信息泄露的风险。dsh-plugin-security-review 旨在为开发者构建一道坚实的安全防线,通过静态代码分析引擎,对插件源码进行深度扫描。该插件内置了严谨的安全优先策略,能自动识别高危行为如凭证泄露或动态代码执行,并依据风险等级(BLOCK、ASK、WARN、ALLOW)智能拦截或引导审批。它不仅支持人工审批弹窗,还引入了“白名单”机制,允许管理员将本地可信插件直接加入信任列表,避免开发过程中的重复阻断。配合强大的审计工具,开发者可以全面掌控插件库的合规性,确保系统环境的安全性。这非常适合需要严格控制插件生态、防范安全风险的 DSH 开发者与运维人员使用。

使用场景

  • 在安装前对插件源码进行静态安全审查。
  • 拦截高风险行为如凭据泄露或动态代码执行。
  • 通过白名单机制管理本地开发插件的信任。

适合人员

  • 需要 DeepSeek Harness 插件生态安全管控的开发者。
  • 负责系统部署与运维的安全工程师。
  • 追求插件合规性与风险规避的 DevOps 团队。