DSH Plugins
返回列表
🖥️

dsh-access-review-proof

客户端 更新于 2026.08.26

在终端中运行以下命令:

dsh plugin install dongsheng123132/dsh-access-review-proof

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install dongsheng123132/dsh-access-review-proof 安装该插件,开源地址为 https://github.com/dongsheng123132/dsh-access-review-proof

插件介绍

访问评审结束后,最常被追问的一个问题是:这次评审到底有没有把每一条已声明的权限都过了一遍、风险分级的阶段是否按规则走完、每个保留或撤销的决定有没有落成一份干净的评审后清单。dsh-access-review-proof 就是为回答这个边界清晰的问题而生的离线验证器——它不连接任何实时身份基础设施,不对任何账号做保留或撤销操作,只针对你提供的一份结构化证据做确定性校验。

核心能力围绕十项检查展开:评审起止与时间线完整性、已声明权限集合的精确覆盖、风险分级阶段数量与连续有序决定、高风险类别的独立评审人排除自审、跨决定与闭合与快照的公共评审绑定、每条权限唯一闭合且发生在评审完成之后、保留与撤销决定和闭合状态的一致性、撤销的非零应用收据、评审后快照中活跃与已撤销的精确分区、观察者多样性与证据新鲜度,以及密钥拒绝、工作区隔离、符号链接防御与内容寻址读回等安全防御。同一套无头核心以 DSH 工具包、独立 MCP stdio 服务器、JavaScript API 和 CLI 四种形态暴露,报告在写入后经过脱敏、内容寻址与回读验证。

适合安全合规团队在审计周期内离线复核访问评审证据链,也适合将评审结果作为审计留痕的一部分时做可复现的完整性校验。它不做身份治理、不审批访问、不证明清单本身包含每一条真实权限,而是专注于把已提交的评审证据是否内部一致、是否对自身声明集合完整、是否已正确闭合讲清楚。

使用场景

  • 审计周期内离线复核访问评审证据链的完整性与一致性
  • 将评审结果归档为审计留痕时做可复现的确定性校验
  • 验证高风险权限的独立评审人配置和阶段决定是否满足合规要求

适合人员

  • 需要离线复核访问评审证据的安全合规团队
  • 需要可复现评审闭合验证的审计人员
  • 需要以 API 或 CLI 批量校验评审文档的平台工程师