dsh-guardian
在终端中运行以下命令:
dsh plugin install lonelymoon87/dsh-guardian
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install lonelymoon87/dsh-guardian 即可安装,插件完整源码地址为 https://github.com/lonelymoon87/dsh-guardian 。
插件介绍
当 Agent 获得 Shell 权限后,一条看似合理的指令就可能触发递归删除根目录、将网络响应管道写入 bash,或在输出中携带 AWS 密钥与 GitHub Token。dsh-guardian 在意图与执行之间插入一层轻量策略瀑布,让管理员以 deny、ask、allow 三级决策控制每一类高危操作。
插件内置三档预设覆盖常见危险模式,支持自定义正则追加规则;输出侧的脱敏引擎扫描规范 JSON、渲染文本与反馈块,识别 AWS 密钥 ID、GitHub Token、sk- 系列 API Key 及 PEM 私钥块,并将连续文本块合并为单一数据流,防止拆分绕过。/security-review 命令可一键加载只读安全审查技能。
它明确不做进程沙箱、不读写凭据存储、不发起网络请求、不发送遥测。适合运行 DeepSeek Harness 自主 Agent 的开发者与运维团队,在轻量层获得可审计的危险操作拦截与凭据防护,而不必引入完整的 DLP 或容器隔离方案。
使用场景
- Agent 执行 Shell、SQL 或文件写入前按 deny/ask/allow 分级拦截高危操作
- Agent 输出结果中自动清除 AWS 密钥、GitHub Token、sk- API Key 及 PEM 私钥块
- 一键加载只读安全审查技能,对代码或配置做结构化安全检查
适合人员
- 运行 DeepSeek Harness 自主 Agent 的开发者
- 为多 Agent 工作流配置安全管控的平台或运维团队
- 需要在不引入完整 DLP 的前提下获得轻量拦截与脱敏的安全工程师