DSH Plugins
返回列表
🧩

dsh-risk-guard

admin-security 更新于 2026.08.17

在终端中运行以下命令:

dsh plugin install shuxue6662-a11y/dsh-risk-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在已安装 DeepSeek Harness 的环境中执行 dsh plugin install shuxue6662-a11y/dsh-risk-guard,源码仓库为 https://github.com/shuxue6662-a11y/dsh-risk-guard,安装后重启 Web UI 即可在任意会话中使用 /risk-guard 命令。

插件介绍

DeepSeek Harness 代理每天都在执行大量工具调用,但一旦误删根目录、格式化磁盘或向主分支执行 force-push,后果往往不可逆。dsh-risk-guard 正是为填补这一空白而生:它在不改变任何沙箱策略、不弹出任何对话框的前提下,对整个代理会话进行静默审计,并在真正危险的不可逆操作执行前拉下保险丝。

它的能力围绕三条主线展开。第一是零成本确定性风险评分——不依赖任何 LLM 调用,对破坏性删除、凭据读取、工作区外写入、依赖安装、网络出站及重型构建等行为给出可解释的风险分数,连续高风险调用还会累积加分。第二是精准保险丝——只拦截保护路径删除、磁盘擦除或格式化、向 main/master 或受保护远程的 force-push,以及 curl、wget、ssh 等网络命令中引用凭据文件的行为,其余调用完全放行。第三是操作账单——随时输入 /risk-guard 即可查看当前会话、单轮或全部历史的评分分布、风险标签、脱敏详情和每次拦截记录。所有数据以 JSONL 形式落盘在本地,敏感值在写入前即被脱敏,插件全程零网络调用、零遥测。

它适合所有将 DeepSeek Harness 纳入工作流的开发者和团队:既想保留代理的自主性,又希望出事能追溯、灾难能拦住。如果你正在管理无人值守的代理环境,或者需要向合规团队交代代理到底做了什么,这个插件可以即插即用,无需修改现有沙箱配置。

使用场景

  • 代理即将执行 rm -rf 删除受保护路径时,保险丝在命令落地前将其拦截
  • 合规审查时输入 /risk-guard 即可拉出全部会话的操作账单、风险评分与脱敏详情
  • 无人值守 CI/CD 流程中阻止代理向 main 分支执行 force-push 导致线上事故

适合人员

  • 使用 DeepSeek Harness 自动化开发并需要安全兜底拦截的工程师
  • 管理无人值守代理流水线、要求操作全程可追溯的 DevOps 团队
  • 面临合规审查、需要向审计方交代代理实际行为的技術负责人