dsh-egress-guard
在终端中运行以下命令:
dsh plugin install tancheng33/dsh-egress-guard
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install tancheng33/dsh-egress-guard 完成安装,插件源码见 https://github.com/tancheng33/dsh-egress-guard
插件介绍
生态里已有的安全插件大多在 Agent 启动前扫描配置文件,属于事前审查。但真正危险的时刻是工具调用执行的那一瞬间:curl 指向陌生域名、git push 到未授权远端、结果里夹带的 API Key 被模型直接读走。dsh-egress-guard 把安全检查嵌入工具执行管线本身,在执行前拦截违规目的地,在执行后脱敏敏感凭据,让安全决策跟着每一次调用实时发生。
核心能力有三条规则管道:出站白名单在 pre-execute 阶段拒绝或询问超出允许范围的网络目的地;密钥脱敏在 post-execute 阶段于模型、会话日志和 Code Mode 程序读取之前重写凭据;决策审计将包括 monitor 模式下本会做出的判定一并记入 JSONL 文件。插件以三个监听器挂载在文档化的扩展点上,卸载时干净释放,不改动主循环。
它默认以 monitor 模式安装——所有规则只评估和审计、不拦截、不改写,确保装上不会打破现有工作流。你可以观察一天的审计日志,用 logAllowed 把真实流量沉淀为白名单,再切到 enforce 模式开启强制拦截。适合需要给 Harness Agent 加一层出站管控和凭据保护的运维与安全团队,也适合想在不引入沙箱的前提下先建立审计基线的个人开发者。
使用场景
- 阻止 Agent 向未授权域名发起 curl 或 git push 请求
- 在工具结果返回模型前自动脱敏 API Key 与私钥
- 以 monitor 模式观察一天真实流量后沉淀出站白名单
适合人员
- 负责 Harness Agent 出站安全管控的运维团队
- 希望在不引入完整沙箱前提下建立审计基线的开发者
- 需要防止凭据经工具调用链泄露的安全工程师