DSH Plugins
返回列表
🧩

auditrail

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install JohnXu22786/auditrail

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install JohnXu22786/auditrail 即可安装本插件,完整源码地址为 https://github.com/JohnXu22786/auditrail。

插件介绍

DeepSeek Harness(dsh)生态已有 OTel 和 Prometheus 等性能可观测性插件,但安全审计一直是空白——没有人完整记录工具调用链、标记高危操作、脱敏存储后再供回溯。auditrail 正是为此而生:它以 bundle 形式挂载到 dsh,订阅会话事件流和工具管道,逐条记录谁、何时、执行了什么、触及了哪些文件与网络目标、结果如何,形成一条不可篡改的审计链。

在隐私与取证之间,auditrail 走了一条务实的路。默认情况下所有落库内容都会经过脱敏和截断,密钥、令牌、高熵字符串被替换为标签,原始秘密不会持久化;同时每条记录通过 SHA-256 哈希链与前一条绑定,任何篡改都能被 auditrail chain verify 检出。针对 rm -rf、curl | sh、sudo su、force-push 等十四种内置高危模式,插件会在记录上打上严重级别与规则标签,方便按 flag 或 severity 过滤与导出。

查询侧提供了四个模型工具(audit_query / audit_export / audit_playback / audit_policy)和一条独立 CLI,共享同一个 SQLite(WAL)数据库,无需启动 harness 就能对历史轨迹做查询、JSON / Markdown / 合规 JSONL 导出,甚至在纯文本终端里逐行慢放整段会话。如果你的团队需要满足合规审计、事后取证,或者单纯想搞清楚模型到底调用了哪些命令、动了哪些文件,auditrail 是 dsh 生态里目前唯一的安全审计层。

使用场景

  • 事后取证时逐条回溯模型调用了哪些命令、触及了哪些文件与网络目标
  • 合规审计时导出带哈希链的 JSONL 报告供第三方校验
  • 在纯文本终端中慢放整段会话,逐行审查高危操作触发时序

适合人员

  • 需要满足安全合规与审计留存要求的 dsh 运维团队
  • 希望事后取证、排查模型异常行为的开发者
  • 自建 dsh 平台、需要内置安全审计层的架构师