dsh-guardwall
在终端中运行以下命令:
dsh plugin install iiiweiii/dsh-guardwall
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install iiiweiii/dsh-guardwall,源码仓库为 https://github.com/iiiweiii/dsh-guardwall,安装后即可获得安装前体检、运行时拦截与输出审计能力。
插件介绍
在 DeepSeek Harness 生态中,安装一个插件就等于授予它一组权限。一个恶意或存在缺陷的插件完全可能在你毫无察觉时读取 ~/.ssh、对云元数据端点发起 SSRF 请求、甚至执行破坏性删除命令。现有安全插件大多停留在静态扫描层面,对运行时动态构造的命令几乎全盲。dsh-guardwall 要解决的就是这个问题:进门之前把权限问清楚,动手之后把危险动作拦下来,事后还能证明审计日志没有被篡改。
它由两层防线组成。第一层是安装前体检:npm 包以 --ignore-scripts 隔离落地,静态分析源码中访问的文件路径、执行的命令、连接的域名,扫描依赖树中的 eval、动态执行、混淆载荷等危险模式,最终产出 A 到 D 的五维信任评分,D 级直接拒绝安装。第二层是运行时护栏:输入侧(tools/execute)拦截破坏性删除、凭据窃取、SSRF、反向 shell、命令链注入等高危调用;输出侧(tools/result)审计密钥泄露、内网 IP 暴露、带口令数据库连接串等风险。审计日志采用 HMAC 链式哈希加尾部 checkpoint,任何内容修改或日志截断都会被 verify() 捕获。规则与阈值支持热加载,保存即生效,无需重启宿主。
它适合使用 DeepSeek Harness 管理多个第三方插件的开发者与团队,尤其是跑在生产环境、对供应链安全有硬性要求的场景。插件零第三方运行时依赖,仅使用 Node 内置模块,把引入新攻击面的风险降到最低。如果你需要批量评估插件安全性、担心 Agent 被诱导执行危险命令、或者要求一份不可篡改的安全审计日志,dsh-guardwall 就是装在 Agent 与真实系统之间的那道门。
截图预览
使用场景
- 批量评估待安装插件的权限清单与风险评分,D 级直接拒绝
- 拦截 Agent 被诱导执行的破坏性命令、凭据窃取与反向 shell
- 审计输出中的密钥泄露、内网 IP 暴露与带口令数据库连接串
适合人员
- 使用 DeepSeek Harness 管理多个第三方插件的开发者
- 跑在生产环境、对供应链安全有硬性要求的工程团队
- 需要不可篡改安全审计日志的运维与合规人员