DSH Plugins
返回列表
🧩

dsh-egress-guard

admin-security 更新于 2026.08.14

在终端中运行以下命令:

dsh plugin install LKRCharon/dsh-egress-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

通过 dsh plugin install LKRCharon/dsh-egress-guard 安装该插件,源码仓库位于 https://github.com/LKRCharon/dsh-egress-guard 。

插件介绍

使用 DeepSeek Harness 搭建 LLM 工作流时,系统提示词、工具参数和会话历史中常常夹杂着 API 密钥、数据库连接串或服务令牌。一次配置漂移或提示词拼装失误,就可能让真实凭据随模型请求一同出站到远端,而开发者完全无感。

dsh-egress-guard 在 llm/stream 官方边界将完整请求冻结后执行确定性扫描。它以前缀加固定字符集匹配(非正则回溯)逐层检查系统提示、消息文本、原始工具调用参数、工具 schema、推理通道等所有面向 provider 的字段,覆盖 PEM 私钥、主流云与 SaaS 令牌、bearer 与 basic 认证串、带凭据的 PostgreSQL、MySQL、MongoDB、Redis URL 以及高置信赋值模式。命中即阻断下游模型适配器调用,匹配内容绝不出现在错误信息、发现报告或插件日志中。图片、未知内容类型、超限或不可冻结的请求图一律 fail-closed 阻断。整个流程零网络、零改写、纯本地运行。

如果你在 DSH 中运行会话、压缩或标题生成,且 profile 中确实存在真实密钥或内网连接串,这个插件就是一根低侵入的出站保险丝。它不试图替代完整密钥扫描器,而是把最常见的凭据泄漏路径在发送前拦下,让开发者在审计模式下也能安全观察请求结构而不暴露原文。

使用场景

  • 在会话、压缩或标题生成请求出站前拦截含真实 API 密钥的事故
  • 审计模式下观察请求结构而不暴露凭据原文
  • 为多 provider 路由的 DSH profile 统一加一道本地出站保险丝

适合人员

  • 在 DSH profile 中管理真实密钥或内网连接串的开发团队
  • 需要为 LLM 工作流增加零网络出站安全检查的安全工程师
  • 使用 DeepSeek Harness rc.6 搭建生产级 LLM 管线的独立开发者