enterprise-compliance
在终端中运行以下命令:
dsh plugin install xiaoliang2/enterprise-compliance
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install xiaoliang2/enterprise-compliance 即可安装本插件,源码详见 https://github.com/xiaoliang2/enterprise-compliance
插件介绍
把 AI Agent 纳入企业合规体系,过去往往意味着手工拼凑一堆脚本与表格。enterprise-compliance 插件为 DeepSeek Harness (DSH) 提供了一层开箱即用的合规基础设施,覆盖 SOC2 与 GDPR 两大框架的自动化自检、敏感数据保护与操作追溯,让合规从季度突击变成持续可观测的日常能力。
插件通过七个模型工具与三个快赢增强构建完整闭环:compliance_report 按 CC6.1、CC7.2、GDPR Art.5 等条款逐项打分并记录评分趋势;compliance_redact 以九类正则规则在遥测导出前自动脱敏邮箱、身份证、私钥、API Key 等敏感字段;compliance_audit 将每次工具调用的时间、结果与会话持久化到 settings.yaml,重启不丢证据,支持多格式导出与多维度过滤。此外还有工作区文件敏感信息扫描(默认遵守 .gitignore)、GDPR Art.20 数据导出与 Art.17 一键擦除、阈值跌破时触发告警事件并通过 Webhook 投递 JSON 通知。所有策略——检查项开关、报警阈值、审计条数、脱敏规则——均可在企业合规中心面板或 compliance_policy 工具中实时调整并持久化。
该插件仅依赖 DSH 官方契约,web 与 desktop profile 均可安装,无需额外后端服务。适合将 AI Agent 嵌入生产工作流的 SaaS 团队、内部工程平台与 DevOps 工具链,尤其是需要在 SOC2 审计或 GDPR 合规评审中展示 AI 调用链可追溯、敏感数据已最小化等证据的工程负责人与平台架构师。
使用场景
- SOC2 审计前运行自检评分,按条款定位弱项并跟踪趋势
- AI Agent 生产环境中对遥测数据自动脱敏并持久化操作审计链
- 响应 GDPR 数据主体请求,一键导出采集数据或擦除插件侧记录
适合人员
- 将 AI Agent 嵌入生产工作流的 SaaS 与内部平台团队
- 需在 SOC2/GDPR 评审中展示 AI 调用链可追溯证据的平台架构师
- 负责落地数据最小化与合规告警机制的工程负责人