dsh-fleet-audit
在终端中运行以下命令:
dsh plugin install LeslieWylie/dsh-fleet-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中安装该插件,请使用命令:dsh plugin install LeslieWylie/dsh-fleet-audit (https://github.com/LeslieWylie/dsh-fleet-audit)。
插件介绍
在分布式或多 Agent 的环境中,敏感凭据往往散落在配置文件、环境变量以及 Git 远程地址中。一个常见的隐患是将密码或令牌直接嵌入 git remote URL,这会导致日志和 CI 流水线中泄露大量敏感信息。dsh-fleet-audit 是一个只读、零依赖的审计工具,专门用于检查 DSH 舰队的凭据卫生。它能递归扫描常见凭据文件的权限,识别 .git/config 和 .gitconfig 中嵌入的 URL 凭据,并检测常见 Provider Token 的前缀。最重要的是,它输出全程脱敏,确保不泄露原文。无论你是个人开发者还是 DevOps 工程师,它都能作为安全基线体检的第一道防线,帮助你及时发现并规避凭据泄露风险。
使用场景
- CI 流水线中检测硬编码的 Git 凭据
- 审查本地机器上敏感文件的权限
- 扫描分布式环境中的凭据泄露
适合人员
- 负责 DSH 舰队运维的 DevOps 工程师
- 关注合规性与安全基线的 DevOps 团队
- 担心本地环境与仓库安全的开发者