DSH Plugins
返回列表
🧩

noatmark-dsh-plugin

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install ylwl1997/noatmark-dsh-plugin

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install ylwl1997/noatmark-dsh-plugin 即可安装本插件(源码地址:https://github.com/ylwl1997/noatmark-dsh-plugin),安装后 agent 自动获得四个文本卫生工具。

插件介绍

在 LLM 对话或自动化流水线中,用户粘贴的文本、上游模型输出往往夹杂着零宽字符、隐藏标记、多余围栏和公式注入前缀,手动排查既低效又容易遗漏。noatmark-dsh-plugin 把 noatmark.com 背后的确定性文本引擎打包成 dsh agent 可直接调用的四个工具:sanitize_text 一键清除不可见字符并标记提示注入信号;scan_text 逐位报告零宽字符的代码点与位置、注入模式及隐藏文本;clean_format 去除 LLM 输出中常见的多余空行、游离围栏和行尾空格而不改动语义;sanitize_csv 按 OWASP 建议对 = + - @ 前缀追加前导引号,防止 CSV 公式注入。所有处理均在本地完成、结果确定可复现,数据不会离开你的机器。

使用场景

  • 在 dsh agent 中处理用户粘贴的外部文本前,清除零宽字符并标记隐藏注入信号
  • 审计 LLM 输出中的格式残留(多余空行、游离围栏),确保下游解析稳定
  • 导出 CSV 前自动转义公式注入前缀,防止电子表格执行恶意公式

适合人员

  • 需要审计不可信外部输入的安全团队
  • 构建 CSV 或管道数据摄取流程的数据工程师
  • 在 LLM 输出与下游处理之间加入校验环节的后端开发者