dsh-llm-injection-filter
在终端中运行以下命令:
dsh plugin install XiaoYuOvO/dsh-llm-injection-filter
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端执行 dsh plugin install XiaoYuOvO/dsh-llm-injection-filter 即可完成安装并自动挂载,插件源码地址为 https://github.com/XiaoYuOvO/dsh-llm-injection-filter
插件介绍
DeepSeek Harness 的编码代理会话中,流式模型响应可能携带提示词注入载荷或协议控制标记,在工具调用参数中无缝混入后直接写入源码与 Git 历史,造成静默污染。dsh-llm-injection-filter 挂载于 llm/stream waterfall,在每一个 delta 进入 agent 之前完成检测与处置,对所有适配器生效,不改动任何运行时源码。
检测由两条独立轨道同时驱动。轨道 A 执行脚本白名单硬阻断(默认放行 Latin、Han、Common、Inherited、Greek),遇到白名单外字符立即中断 agent 循环并输出完整取证记录;轨道 B 识别协议控制标记(如 assistant to=、/*、]] 等),逐 delta 替换命中文本,并在 block-end 阶段将工具调用参数整块改写为拒绝对象,使 schema 校验失败、驱动模型自我纠正。两条轨道互不依赖、可同时生效。
WebUI 设置页提供全局开关、脚本白名单 chip 编辑、轨道 A/B 模式切换、按提供商或模型限定检查范围,所有改动即时生效无需重启。审计日志以结构化格式记录每次命中的时间、规则、样本与原因,支持查询与清空。该插件面向运行多模型、多适配器编码代理的团队与个人开发者,提供零侵入、流级实时注入防护,无需修改 agent-loop 代码即可在模型输出与代理行为之间插入安全屏障。
使用场景
- 编码代理会话中阻止模型流式响应携带的注入载荷被写入源码
- 多适配器环境下统一拦截协议控制标记与越界脚本字符
- 无需重启即可通过 WebUI 实时调整拦截策略并查询命中日志
适合人员
- 运行多模型、多适配器编码代理的团队或个人开发者
- 负责 LLM 基础设施安全治理的平台管理员
- 需要在 agent 循环外插入安全屏障而不改动源码的安全工程师