dshscan
在终端中运行以下命令:
dsh plugin install shaoshi20/dshscan
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中安装此插件只需运行 dsh plugin install shaoshi20/dshscan,完整源码与详细指南请访问 https://github.com/shaoshi20/dshscan 。
插件介绍
在插件生态快速扩张的今天,如何确保第三方代码的安全接入成为平台管理的核心难题。恶意或存在隐患的插件可能通过供应链注入、浏览器端劫持或配置篡改等方式破坏系统稳定性。DSHScan 正是为了解决这一痛点而生,它为 DSH 生态提供了一套专业的前置安全审查机制,帮助管理员与开发者在安装前精准识别潜在风险,筑牢安全防线。
该工具采用静态分析与可选的大模型语义扫描双通道架构,兼顾离线可靠性与深度检测能力。内置针对 DSH 特性的专属攻击面规则(如插件树注入、Profile 篡改、客户端恶意代码等),并无缝集成 npm 依赖审计与自定义策略配置。每一次扫描都会生成带严重等级、风险分数、证据链与修复建议的详细报告,支持批量巡检与可视化 Dashboard,让安全审计从黑盒猜疑转为数据驱动。
无论是负责平台治理的系统管理员、追求代码安全的开源维护者,还是希望自动化合规检查的安全团队,DSHScan 都能无缝融入现有工作流。它不替代人工决策,而是提供可追溯的证据与量化的评分体系,让插件上架与日常巡检更高效、透明。拥抱智能化安全扫描,让每一次扩展都安心可控。
截图预览
使用场景
- 在安装第三方插件前进行一键安全检测,快速识别潜在风险。
- 对本地或目录下的插件包执行批量扫描,统一生成带严重等级的汇总报告。
- 结合定时任务每日自动拉取更新并扫描,持续监控开源组件的安全状态。
适合人员
- 负责平台插件生态治理与权限管控的系统管理员。
- 需要确保发布代码符合内部安全标准的开源维护者。
- 致力于建立自动化安全审查与合规流程的专业团队。