DSH Plugins
返回列表
🧩

dsh-taintguard

admin-security 更新于 2026.08.16

在终端中运行以下命令:

dsh plugin install sashankh/dsh-taintguard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install sashankh/dsh-taintguard 即可安装该插件,源码位于 https://github.com/sashankh/dsh-taintguard

插件介绍

当你的 agent 需要浏览网页、读取外部仓库或调用 MCP 工具时,第三方文本会直接进入与操作者指令相同的上下文通道,而模型几乎没有可靠手段将二者区分。一条被篡改的 README、一个植入恶意指令的网页,便可能诱使 agent 执行危险命令或将敏感文件外传。dsh-taintguard 正是为切断这一间接提示注入攻击链路而设计的运行时防护插件。

它的核心思路不是让模型免疫注入,而是收窄不可信文本能触达的范围:一旦工具结果来自被标记的不可信源,后续的 bash、write、send_message 等特权调用即被门控;若参数中出现 AWS 密钥、GitHub token、PEM 私钥头等凭据材料,则无论何种模式一律拒绝。在 AgentDojo v1.2.1 基准上,来源污点路径拦截了 100% 的注入载荷导致的后续特权调用,内容检测器则作为辅助遥信提供额外信号。插件支持 observe、ask、deny 三档模式,可先在观察期评估对真实流量的影响,再逐步收紧策略。

如果你正在 DeepSeek Harness 上运行带有 web_fetch、web_search、文件读取或 MCP 工具等外部数据通道的 agent,尤其涉及无人值守或半无人值守场景,dsh-taintguard 可作为沙箱与最小权限之外的第二道运行时防线,以极小的 token 开销换取对凭据外泄和特权滥用的硬拦截。

使用场景

  • agent 通过 web_fetch 或 web_search 获取网页内容时,防止页面中的恶意指令触发后续危险操作
  • agent 读取外部仓库 README 或文件时,拦截其中嵌入的注入指令对特权工具的影响
  • MCP 工具返回不可信文本后,门控 bash、write、send_message 等后续调用,防止凭据材料经网络工具外泄

适合人员

  • 在 DeepSeek Harness 上运行带外部数据通道 agent 的开发者
  • 使用 web_fetch、MCP 工具或文件读取等不可信源的 agent 运营者
  • 需要无人值守或半无人值守运行 agent 且希望加入运行时安全防线的团队