dsh-netguard
在终端中运行以下命令:
dsh plugin install CharlotteN7/dsh-netguard
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中,从源码仓库 https://github.com/CharlotteN7/dsh-netguard 通过注册表或打包 tarball 执行 dsh plugin install CharlotteN7/dsh-netguard 完成安装,注意不要从 git spec 直接安装,因为 lib/ 是构建产物且仓库中不包含。
插件介绍
DeepSeek Harness 的 web_fetch 在源码中被标注为 SSRF 原语,沙箱仅约束文件效果,agent 一旦拿到网络工具便缺少任何出站门禁。dsh-netguard 以挂载插件的形式补上这一层:对 web_fetch 和 web_search 的连接目标执行主机白名单校验,对 bash、pwsh、run_code 命令参数中显式写出的 URL 和裸主机名在子进程启动前做文本级拦截,并生成 OCSF 4001 网络活动记录。
它提供审计与强制双模式,默认审计模式只记录不拦截,适合先观察流量再逐步收紧策略;白名单语法支持子域、路径前缀和 Public Suffix List 宽通配告警,防止一条过于宽泛的通配就放行攻击者可控的命名空间。deny 规则始终优先于 allow,空白名单即全量拒绝。
需要注意的是,它不是出站防火墙——子进程启动后发出的字节、MCP 服务器自身传输、以及模型通道都不在治理范围内,对故意用 shell 变量隐藏目标地址的模型只能做到建议性拦截。适合需要为 agent 添加可控出站策略、又不想改动 Harness 核心的运维与安全团队。
使用场景
- 为 agent 的 web_fetch 和 web_search 配置域名白名单,防止访问未授权主机
- 在 bash 和 run_code 命令中拦截显式写出的恶意 URL,阻止数据外泄
- 以审计模式记录所有网络决策,生成 OCSF 4001 报告供安全团队回溯分析
适合人员
- 需要为 DeepSeek Harness agent 添加出站网络策略的运维安全团队
- 希望在不修改 Harness 核心的前提下收紧 agent 网络行为的安全工程师
- 需要合规审计记录来证明 agent 出站流量受控的合规团队