DSH Plugins
返回列表
🧩

dsh-security-doctor

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install ChenChen913/dsh-security-doctor

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端执行 dsh plugin install ChenChen913/dsh-security-doctor 安装插件,完整源码地址为 https://github.com/ChenChen913/dsh-security-doctor ,安装后需重启 dsh web 方可生效。

插件介绍

DeepSeek Harness 的插件生态里,每一条 cordis 补丁、每一个第三方包都在以你自己的权限运行。官方清单自己都写着「装插件等于以你自己的权限运行第三方代码」,却没有人把「我现在的环境到底安不安全」变成一次点击。dsh-security-doctor 就是补上这一环的一键安全体检插件:安装后自动跑一次只读扫描,侧栏弹出分级报告,全程不执行被检查对象的任何代码,默认零外发,不需要 API Key。

核心能力有三层。第一层是分级体检:环形评分(0–100)、高危项置顶、趋势对比、修复处方单,覆盖 JS 表达式注入、安全层补丁篡改、第三方插件盘点、出网与混淆特征静态扫描、凭据文件权限位检查、指令文件哈希比对、端点配置审查、防护策略值审计等八类检查项,支持复制 Markdown 或导出 JSON。第二层是 AI 深审:对可疑插件一键复制结构化深审提示词,交给你自己的 Agent 做语义判断,结论粘贴回填并锚定代码指纹,零 API 闭环。第三层是守护模式(实验性,默认关闭):进程内出站域名审计 + 高价值文件变更哨兵,完全本地运行,卸载即回滚。

适合跑 DSH Web、装过第三方插件、关心凭据文件权限与出网行为、又希望「审计不碰内容、检测不改文件」的开发者和团队管理员。零运行时依赖、零安装脚本、零构建,MIT 协议,三平台 Node ≥ 22 可跑。

使用场景

  • 安装第三方插件后一键确认环境是否被引入风险
  • 团队管理员定期审查 DSH Web 的插件依赖、凭据权限与出网行为
  • 对可疑插件生成结构化深审提示词交给 AI Agent 做语义判断

适合人员

  • 运行 DSH Web 且安装过第三方插件的开发者
  • 关心凭据文件权限与出网行为、希望检测不改文件的用户
  • 需要定期安全审查又不想引入额外 API 依赖的中小团队