DSH Plugins
返回列表
DSH-Search-Citation-Auditor

DSH-Search-Citation-Auditor

admin-security 更新于 2026.09.03

在终端中运行以下命令:

dsh plugin install AndKinoko/DSH-Search-Citation-Auditor

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install AndKinoko/DSH-Search-Citation-Auditor 即可安装,插件源码地址为 https://github.com/AndKinoko/DSH-Search-Citation-Auditor 。

插件介绍

你在和 AI 对话时,它回复里贴出的链接到底可不可信?那些域名是不是刚注册的黑产站点?更麻烦的是,AI 还会真的去访问那些页面。DSH-Search-Citation-Auditor 把这件事拆成了两步:先审、再拦。

核心流程是扫描回复文本、提取全部 URL、按 PSL 解析出注册域,然后在一套轻量打分体系下给出 0 到 100 的威胁分并输出报表。三种模式各取所需——白名单模式只认你亲手放行的域名,简单模式看注册年份,普通模式综合 TLD、连字符、域名长度、注册年龄等多个信号累加。最关键的是拦截名单:命中名单的域名会在 web_search、web_fetch 等 web 工具执行前被直接拒绝,AI 从源头就摸不到那个页面,而不是事后提醒。名单、设置、年龄查询片段全部由你维护,改完即时生效,无需重启。

适合关注 AI 生成内容中引用安全性的个人用户、团队安全审计角色,以及任何希望把 AI 的联网行为关进笼子里的开发者。插件以 Cordis 函数形式注册,业务内核(scanner / scorer / report)是纯函数,脱离 dsh 也能独立复用,方便嵌入自己的安全流水线。

截图预览

使用场景

  • 审查AI回复中引用的外部链接是否可信
  • 阻止AI访问已知的恶意或高风险域名
  • 对AI生成内容做上线前的安全合规检查

适合人员

  • 关注AI输出安全的个人开发者
  • 负责内容安全审计的团队安全工程师
  • 需要沙箱化AI联网行为的平台架构师