dsh-plugin-security-review
在终端中运行以下命令:
dsh plugin install ShanHaiFish/dsh-plugin-security-review
将以下提示词粘贴到 DeepSeek Harness 对话框中:
您可以在 DeepSeek Harness 中通过运行 `dsh plugin install ShanHaiFish/dsh-plugin-security-review` 安装该插件,源码地址为 https://github.com/ShanHaiFish/dsh-plugin-security-review。
插件介绍
在 DeepSeek Harness (DSH) 的开发流程中,插件动态安装与运行带来了潜在的安全隐患,特别是恶意代码注入或敏感信息泄露的风险。dsh-plugin-security-review 旨在为开发者构建一道坚实的安全防线,通过静态代码分析引擎,对插件源码进行深度扫描。该插件内置了严谨的安全优先策略,能自动识别高危行为如凭证泄露或动态代码执行,并依据风险等级(BLOCK、ASK、WARN、ALLOW)智能拦截或引导审批。它不仅支持人工审批弹窗,还引入了“白名单”机制,允许管理员将本地可信插件直接加入信任列表,避免开发过程中的重复阻断。配合强大的审计工具,开发者可以全面掌控插件库的合规性,确保系统环境的安全性。这非常适合需要严格控制插件生态、防范安全风险的 DSH 开发者与运维人员使用。
使用场景
- 在安装前对插件源码进行静态安全审查。
- 拦截高风险行为如凭据泄露或动态代码执行。
- 通过白名单机制管理本地开发插件的信任。
适合人员
- 需要 DeepSeek Harness 插件生态安全管控的开发者。
- 负责系统部署与运维的安全工程师。
- 追求插件合规性与风险规避的 DevOps 团队。