DSH Plugins
返回列表
🧩

dsh-sentinel-scanner

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install Eligahyu/dsh-sentinel-scanner

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,您可以运行 'dsh plugin install Eligahyu/dsh-sentinel-scanner' 来安装此插件,完整源码地址为 https://github.com/Eligahyu/dsh-sentinel-scanner。

插件介绍

在DeepSeek Harness生态中,插件可能访问系统文件、网络和凭证,因此安全风险不容忽视。dsh-sentinel-scanner正是为解决这一问题而生:它是一个只读扫描器,能在不执行代码的情况下,对插件源码、npm包或CI流水线进行深度安全检查。它结合了51条启发式规则与基于AST的污点分析,能精准识别命令执行、数据泄露、混淆等威胁,并生成带风险评分的结构化报告。无论是插件用户希望在使用前评估风险,还是开发者想在发布前确保代码安全,这款工具都能提供可靠支持,助力构建更安全的插件生态。

使用场景

  • 在安装第三方插件前进行安全风险检查。
  • 在CI/CD流水线中自动扫描插件依赖和代码。
  • 发布插件前审计代码以检测供应链或健康问题。

适合人员

  • 插件用户,希望确保所用插件安全可靠。
  • 插件开发者和维护者,需在发布前检测代码问题。
  • DevOps工程师或安全团队,负责集成安全扫描工具。