noatmark-dsh-plugin
在终端中运行以下命令:
dsh plugin install ylwl1997/noatmark-dsh-plugin
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install ylwl1997/noatmark-dsh-plugin 即可安装本插件(源码地址:https://github.com/ylwl1997/noatmark-dsh-plugin),安装后 agent 自动获得四个文本卫生工具。
插件介绍
在 LLM 对话或自动化流水线中,用户粘贴的文本、上游模型输出往往夹杂着零宽字符、隐藏标记、多余围栏和公式注入前缀,手动排查既低效又容易遗漏。noatmark-dsh-plugin 把 noatmark.com 背后的确定性文本引擎打包成 dsh agent 可直接调用的四个工具:sanitize_text 一键清除不可见字符并标记提示注入信号;scan_text 逐位报告零宽字符的代码点与位置、注入模式及隐藏文本;clean_format 去除 LLM 输出中常见的多余空行、游离围栏和行尾空格而不改动语义;sanitize_csv 按 OWASP 建议对 = + - @ 前缀追加前导引号,防止 CSV 公式注入。所有处理均在本地完成、结果确定可复现,数据不会离开你的机器。
使用场景
- 在 dsh agent 中处理用户粘贴的外部文本前,清除零宽字符并标记隐藏注入信号
- 审计 LLM 输出中的格式残留(多余空行、游离围栏),确保下游解析稳定
- 导出 CSV 前自动转义公式注入前缀,防止电子表格执行恶意公式
适合人员
- 需要审计不可信外部输入的安全团队
- 构建 CSV 或管道数据摄取流程的数据工程师
- 在 LLM 输出与下游处理之间加入校验环节的后端开发者