DSH Plugins
返回列表
🧩

dsh-plugin-guard

admin-security 更新于 2026.08.18

在终端中运行以下命令:

dsh plugin install MangShe3-0/dsh-plugin-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install MangShe3-0/dsh-plugin-guard 即可将插件安装到实际启动 Web UI 的 profile,完整源代码见 https://github.com/MangShe3-0/dsh-plugin-guard

插件介绍

在 DeepSeek Harness 生态中安装第三方插件时,用户很难在几秒内判断一个插件是否携带提示词注入、凭据窃取或破坏性脚本的风险。dsh-plugin-guard 为此而生:在插件被激活之前,对它的文件做一次确定性的本地静态扫描,给出可继续人工审查、谨慎、不要安装的分级结论,让你不必先把插件跑起来才能发现危险。

扫描覆盖提示词注入(含中英文隐蔽指令、工具描述投毒)、文件勒索与批量破坏、凭据与环境变量外传链、供应链脚本(下载即执行、未锁定依赖)、动态执行与越权(eval、subprocess、关闭 TLS 校验)、Unicode 零宽字符欺骗以及 DSH 元数据可解析性等多个维度。整个过程离线、只读,使用 lstat 跳过符号链接,对单文件、总字节数、文件数和 finding 数量均设有硬上限,不联网、不需要 API key,扫描证据也会被截断以避免将大段恶意内容回灌进模型上下文。

它适合在 Harness 中频繁安装社区插件的开发者、运维和安全审查人员,也适合希望把插件准入流程纳入自动化管线的团队协作。独立命令行模式允许在不开启 Web UI 的情况下对本地目录做快速体检。它不替代沙箱、网络出口控制或人工代码审查,但能在安装这一步提供一道低成本、可重复使用的前置闸门。

使用场景

  • 安装社区插件前快速检测提示词注入、凭据外传与破坏性脚本等安全风险
  • 在 CI/CD 插件准入流水线中增加一道自动化的静态安全闸门
  • 不启动 Web UI 时通过命令行对本地插件目录做离线安全体检

适合人员

  • 频繁在 DeepSeek Harness 中安装第三方插件的开发者
  • 负责插件准入与安全审查的运维或安全团队成员
  • 希望将插件安全扫描纳入协作自动化流程的团队