DSH Plugins
返回列表
🧩

dsh-fleet-audit

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install LeslieWylie/dsh-fleet-audit

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中安装该插件,请使用命令:dsh plugin install LeslieWylie/dsh-fleet-audit (https://github.com/LeslieWylie/dsh-fleet-audit)。

插件介绍

在分布式或多 Agent 的环境中,敏感凭据往往散落在配置文件、环境变量以及 Git 远程地址中。一个常见的隐患是将密码或令牌直接嵌入 git remote URL,这会导致日志和 CI 流水线中泄露大量敏感信息。dsh-fleet-audit 是一个只读、零依赖的审计工具,专门用于检查 DSH 舰队的凭据卫生。它能递归扫描常见凭据文件的权限,识别 .git/config 和 .gitconfig 中嵌入的 URL 凭据,并检测常见 Provider Token 的前缀。最重要的是,它输出全程脱敏,确保不泄露原文。无论你是个人开发者还是 DevOps 工程师,它都能作为安全基线体检的第一道防线,帮助你及时发现并规避凭据泄露风险。

使用场景

  • CI 流水线中检测硬编码的 Git 凭据
  • 审查本地机器上敏感文件的权限
  • 扫描分布式环境中的凭据泄露

适合人员

  • 负责 DSH 舰队运维的 DevOps 工程师
  • 关注合规性与安全基线的 DevOps 团队
  • 担心本地环境与仓库安全的开发者