DSH Plugins
返回列表
🧩

enterprise-compliance

admin-security 更新于 2026.08.24

在终端中运行以下命令:

dsh plugin install xiaoliang2/enterprise-compliance

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install xiaoliang2/enterprise-compliance 即可安装本插件,源码详见 https://github.com/xiaoliang2/enterprise-compliance

插件介绍

把 AI Agent 纳入企业合规体系,过去往往意味着手工拼凑一堆脚本与表格。enterprise-compliance 插件为 DeepSeek Harness (DSH) 提供了一层开箱即用的合规基础设施,覆盖 SOC2 与 GDPR 两大框架的自动化自检、敏感数据保护与操作追溯,让合规从季度突击变成持续可观测的日常能力。

插件通过七个模型工具与三个快赢增强构建完整闭环:compliance_report 按 CC6.1、CC7.2、GDPR Art.5 等条款逐项打分并记录评分趋势;compliance_redact 以九类正则规则在遥测导出前自动脱敏邮箱、身份证、私钥、API Key 等敏感字段;compliance_audit 将每次工具调用的时间、结果与会话持久化到 settings.yaml,重启不丢证据,支持多格式导出与多维度过滤。此外还有工作区文件敏感信息扫描(默认遵守 .gitignore)、GDPR Art.20 数据导出与 Art.17 一键擦除、阈值跌破时触发告警事件并通过 Webhook 投递 JSON 通知。所有策略——检查项开关、报警阈值、审计条数、脱敏规则——均可在企业合规中心面板或 compliance_policy 工具中实时调整并持久化。

该插件仅依赖 DSH 官方契约,web 与 desktop profile 均可安装,无需额外后端服务。适合将 AI Agent 嵌入生产工作流的 SaaS 团队、内部工程平台与 DevOps 工具链,尤其是需要在 SOC2 审计或 GDPR 合规评审中展示 AI 调用链可追溯、敏感数据已最小化等证据的工程负责人与平台架构师。

使用场景

  • SOC2 审计前运行自检评分,按条款定位弱项并跟踪趋势
  • AI Agent 生产环境中对遥测数据自动脱敏并持久化操作审计链
  • 响应 GDPR 数据主体请求,一键导出采集数据或擦除插件侧记录

适合人员

  • 将 AI Agent 嵌入生产工作流的 SaaS 与内部平台团队
  • 需在 SOC2/GDPR 评审中展示 AI 调用链可追溯证据的平台架构师
  • 负责落地数据最小化与合规告警机制的工程负责人