dsh-plugin-sentinel
在终端中运行以下命令:
dsh plugin install BotonJ/dsh-plugin-sentinel
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install BotonJ/dsh-plugin-sentinel 即可安装该插件,完整源码地址为 https://github.com/BotonJ/dsh-plugin-sentinel
插件介绍
DSH 的社区插件生态在快速增长,但官方文档早已警告:通过 GitHub 安装的插件 prepare 脚本拥有在你机器上直接执行代码的权限,且不受 agent 沙箱约束。装一个新插件之前,很少有人有时间逐行审阅 package.json、源码和 patch 文件。dsh-plugin-sentinel 就是为此而生——它给 DSH 装上一条插件安检流水线,让「先过安检再安装」变成对模型说一句话的事。
核心工具 audit_plugin 可对单个插件目录或 .tgz 包做纯静态审计,覆盖安装期 lifecycle 脚本、child_process / eval / new Function 等动态执行、process.env 凭据读取、网络出站、cordis.patch.yml 中的 !!js 表达式与静默禁用安全行、tarball 路径穿越与软链接等十余类风险模式;audit_installed 则一键巡检当前 profile 下所有社区 bundle,官方内置包自动标记 trusted 跳过。审计结论按 pass / review / block 三级输出,风险分以 critical=10、high=5、medium=2、low=1 加权汇总,方便快速决策。
它自身也追求零攻击面:零 npm 依赖、零安装脚本、零构建,tar 解析全程在内存完成使恶意代码不落盘,词法扫描先剥离注释与字符串再做匹配以兼顾防误报和防漏报,组合规则(如凭据读取 × 网络出站)精准捕获高置信度威胁。它不替代人工审查,但能让你在按下安装之前先拿到一份结构清晰的风险清单。适合频繁安装社区插件的 DSH 用户、有安全合规要求的团队,以及所有希望装而不盲的 agent 管理员。
使用场景
- 安装社区插件前先过一遍安全审计
- 定期巡检已安装插件是否存在凭据外传风险
- 团队合规检查中快速筛查可疑插件包
适合人员
- 频繁安装社区插件的 DSH 用户
- 有安全合规要求的开发团队
- 希望装而不盲的 agent 管理员