DSH Plugins
返回列表
dsh-plugin-healthcheck

dsh-plugin-healthcheck

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install chenw2759-wq/dsh-plugin-healthcheck

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,你可以使用插件安装命令引入 dsh-plugin-healthcheck,完整源码地址为 https://github.com/chenw2759-wq/dsh-plugin-healthcheck。

插件介绍

dsh-plugin-healthcheck 要解决的是一类很常见、却容易把后端拖进重启事故的 DSH 插件安装问题。插件写进 profile 后,如果缺少代码分块产物、依赖声明异常、引入核心包副本、cordis 用法错误、Windows 命令找不到、被禁用插件长期残留,甚至发布包里混入可疑逻辑,往往都要等到后端启动时才集中爆发。这个插件的价值,是在重启之前把风险暴露出来。

它的核心能力是分层检查。L0 做不加载、不启动的静态检查,覆盖 files 完整性、依赖声明、高危副本、依赖解析、Windows 命令、lockfile 一致性、禁用插件识别和 cordis 用法。L1 会按真实启动逻辑组合 bundle、profile 与 home 补丁层,检查补丁语法、行 id 冲突和补丁跳失。L2 则在子进程里完整 boot 插件树,尽量在用户无感重启前验证插件能否激活;木马扫描保持纯静态隔离,只读文件而不执行插件代码,帮助识别下载执行、凭据窃取、外联回传、混淆后门、持久化、破坏性操作和环境劫持等风险模式。

修复与回滚也围绕安全边界展开。插件只允许处理插件代码和配置层,不修改 harness 源码或安装本体;确定性修复可以一键执行,L2 失败则写 home patch 禁用行并热生效,无需重启。复杂判断不会被偷偷交给自动修复,而是整理成可复制的提示词,交还给 agent 继续处理。

它适合经常安装、维护或分发 DSH 插件的人,尤其适合需要快速判断新插件是否安全、是否能稳定接入 profile 的管理者、开发者和高级用户。如果你不希望每次装完插件都靠重启赌运气,而是想在启动事故发生前得到明确证据和可操作结果,这个插件会很有用。

截图预览

使用场景

  • 装完新插件后,不重启后端就验证是否能安全启动
  • 排查缺 chunk、依赖异常、模块双实例等启动事故
  • 安装第三方 DSH 插件前做静态安全与木马扫描

适合人员

  • DSH 插件开发者
  • DSH 实例管理者
  • 频繁安装插件的高级用户