DSH Plugins
返回列表
🧩

dsh-plugin-sentinel

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install BotonJ/dsh-plugin-sentinel

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install BotonJ/dsh-plugin-sentinel 即可安装该插件,完整源码地址为 https://github.com/BotonJ/dsh-plugin-sentinel

插件介绍

DSH 的社区插件生态在快速增长,但官方文档早已警告:通过 GitHub 安装的插件 prepare 脚本拥有在你机器上直接执行代码的权限,且不受 agent 沙箱约束。装一个新插件之前,很少有人有时间逐行审阅 package.json、源码和 patch 文件。dsh-plugin-sentinel 就是为此而生——它给 DSH 装上一条插件安检流水线,让「先过安检再安装」变成对模型说一句话的事。

核心工具 audit_plugin 可对单个插件目录或 .tgz 包做纯静态审计,覆盖安装期 lifecycle 脚本、child_process / eval / new Function 等动态执行、process.env 凭据读取、网络出站、cordis.patch.yml 中的 !!js 表达式与静默禁用安全行、tarball 路径穿越与软链接等十余类风险模式;audit_installed 则一键巡检当前 profile 下所有社区 bundle,官方内置包自动标记 trusted 跳过。审计结论按 pass / review / block 三级输出,风险分以 critical=10、high=5、medium=2、low=1 加权汇总,方便快速决策。

它自身也追求零攻击面:零 npm 依赖、零安装脚本、零构建,tar 解析全程在内存完成使恶意代码不落盘,词法扫描先剥离注释与字符串再做匹配以兼顾防误报和防漏报,组合规则(如凭据读取 × 网络出站)精准捕获高置信度威胁。它不替代人工审查,但能让你在按下安装之前先拿到一份结构清晰的风险清单。适合频繁安装社区插件的 DSH 用户、有安全合规要求的团队,以及所有希望装而不盲的 agent 管理员。

使用场景

  • 安装社区插件前先过一遍安全审计
  • 定期巡检已安装插件是否存在凭据外传风险
  • 团队合规检查中快速筛查可疑插件包

适合人员

  • 频繁安装社区插件的 DSH 用户
  • 有安全合规要求的开发团队
  • 希望装而不盲的 agent 管理员