DSH Plugins
返回列表
🧩

deepseek-harness-skillx

admin-security 更新于 2026.08.14

在终端中运行以下命令:

dsh plugin install drowned-fish1/deepseek-harness-skillx

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install drowned-fish1/deepseek-harness-skillx 即可安装,源码地址为 https://github.com/drowned-fish1/deepseek-harness-skillx

插件介绍

外部 Skill 正在成为 Agent 扩展能力的主流方式,但便利背后隐患不小:伪装成合法 Skill 的恶意仓库、文档中藏匿的提示注入载荷、以及要求 Agent 执行脚本或读取敏感文件的候选项,都在悄然扩大攻击面。skillx 直击根源:为 Agent 提供一条结构化、可审计的路径,在动手之前先发现、比较、审查外部 Skill,而非照搬 README 里的安装命令就执行。

skillx 的核心是一条只读、版本固定的发现流水线。Agent 先确认本地能力是否已覆盖任务,再生成结构化能力请求,按渠道优先级搜索候选仓库,以只读方式获取文档并记录版本标识,横向基准比较多个候选项,标记提示注入信号和超权限请求,遇到风险时暂停并请求用户明确确认,最终输出一份可读的采用报告。默认仅临时参考外部内容,绝不自动安装第三方 Skill;永久采用必须通读全部文件并由用户显式决定。

本插件适合在 DeepSeek Harness、Codex 或任何支持 SKILL.md 的环境中工作的开发者,尤其是那些需要按任务临时调用文档生成器、安全分析脚本或冷门工具,又希望外部依赖始终透明、可追溯、可控的团队。

使用场景

  • 本地 Skill 无法覆盖当前任务时,引导 Agent 按流程搜索外部候选并只读审查内容
  • 多个外部 Skill 可能适用时,辅助 Agent 横向比较匹配度与风险后再采用
  • 候选 Skill 要求执行脚本或读取敏感文件时,强制标记风险并请求用户确认后才继续

适合人员

  • 在 DeepSeek Harness 或 Codex 中为 Agent 配置外部 Skill 扩展的开发团队
  • 需要 Agent 按任务临时引入工具链但又担心供应链风险的工程负责人
  • 关注 AI Agent 工具链安全、希望将 Skill 采用流程规范化审计的开发者