dsh-malware-audit
在终端中运行以下命令:
dsh plugin install rand0wn/dsh-malware-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install rand0wn/dsh-malware-audit 即可安装,项目源码位于 https://github.com/rand0wn/dsh-malware-audit 。
插件介绍
dsh 插件以真实的文件系统和进程权限运行,一条命令即可安装。现有的 dsh 审计工具能报告一个插件可以触碰哪些资源,却明确止步于判断意图。dsh-malware-audit 补上的正是这一层:用 TypeScript 编译器 AST 遍历已安装插件的真实语法树,检测动态代码执行、下载即运行、跨插件写入文件以及形似数据外传的网络调用等少数几类高危模式,把能做的事很多和正在藏着自己做了什么区分开来。
除了手动触发扫描,还支持可选的定时巡检和关键发现自动隔离。隔离会安全地移走插件的 node_modules 条目并清理所有 profile 的 bundle 列表,确保不会留下无法解析的引用导致启动崩溃。
适合在 dsh 中安装了多个插件、希望在能力审计之上再加一道轻量启发式防线的用户。它不是杀毒软件,没有特征数据库,但靠一组固定的 AST 规则抓住最典型的恶意手法,足以在大多数场景下给出有价值的信号。
使用场景
- 安装多个第三方插件后快速排查潜在恶意行为
- 设置定时自动扫描并在关键发现时隔离插件
- 在能力审计之外再加一道启发式意图防线
适合人员
- 管理多插件 dsh 环境的安全管理员
- 对插件供应链安全有额外关注的运维工程师
- 希望低成本获得插件行为审计信号的开发者