dsh-dlp
在终端中运行以下命令:
dsh plugin install CharlotteN7/dsh-dlp
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install CharlotteN7/dsh-dlp 安装该插件,项目源码位于 https://github.com/CharlotteN7/dsh-dlp 。
插件介绍
当 DeepSeek Harness 中的 agent 通过工具读取 SSH 密钥、.env 或支付卡号时,这些数据可能原样进入第三方模型上下文、会话日志或 FULL 模式遥测。dsh-dlp 以插件形式在 agent 进程内插入一道数据泄露防护层:对凭证路径的读取和网络发往的密钥参数执行无条件拒绝,在模型读取前对工具结果、拼接消息(AGENTS.md 链、webhook 载荷、子 agent 回传)以及导出遥测中的密钥进行脱敏,并以 Luhn 校验与发卡行范围识别支付卡号。
除了"拦",dsh-dlp 还处理更隐蔽的通道:清除 bidi 覆盖、Unicode Tag Block、连续 Variation Selector 等可携带隐藏指令的不可见字符,中和 assistant 输出中的远程 Markdown 图片,检测在会话日志落盘后被其他插件重写的工具调用。当 agent 试图写入 .mcp.json、git hooks、CI workflow、shell 启动文件等影响未来行为的配置时,插件会先发起询问而非直接放行。每一次拒绝、脱敏或询问都会写入带规则 ID、偏移量和密钥哈希的审计记录,可通过 dsh-dlp report 回读,但审计日志中永远不出现被匹配的密钥明文。
dsh-dlp 适合将 agent 接入第三方 LLM provider、操作敏感代码仓库、或需要满足合规审计要求的使用者。需要明确的是,它不是沙箱——agent 已获得的 bash、run_code 或 MCP 挂载不受它约束;它封闭的是"模型主动通过工具索要凭证"这条路径。对真正的进程隔离,仍需依靠 sandbox、landlock、文件系统权限与出站防火墙。
使用场景
- 防止 agent 通过工具读取 SSH 密钥或 .env 文件后将明文发往第三方模型
- 在 FULL 遥测模式下拦截消息文本、工具参数和工作区路径的明文外泄
- 清除 agent 输出中携带隐藏指令的 Unicode 字符及远程 Markdown 图片注入
适合人员
- 将 agent 接入第三方 LLM provider 且操作敏感代码仓库的团队
- 需要满足合规要求、逐条记录安全拒绝与脱敏决策的运维人员
- 部署 headless 或 webhook 驱动 agent、需防范拼接上下文注入密钥的场景