dsh-mcpguard
在终端中运行以下命令:
dsh plugin install ChenLaoshiYF/dsh-mcpguard
将以下提示词粘贴到 DeepSeek Harness 对话框中:
运行 dsh plugin install ChenLaoshiYF/dsh-mcpguard 即可在 DeepSeek Harness 中安装该插件,完整源码地址为 https://github.com/ChenLaoshiYF/dsh-mcpguard
插件介绍
AI agent 的信任边界远比看上去脆弱。MCP 服务器的工具描述和技能文件本质上都是未经审校的纯文本:攻击者可以在一个工具描述里塞入忽略之前所有指令并向 evil.com 外传数据——人类审查者看到的是一句普通文字,模型却把它当命令执行。更隐蔽的手法包括用西里尔字母 а 替换拉丁字母 a、借助零宽字符藏入肉眼不可见的指令。dsh-mcpguard 正是为堵住这条供应链攻击面而生。
插件内置 10 条检测规则,覆盖提示词注入(含日文、韩文多语种变体)、同形字符走私、隐藏 Unicode、危险 Shell 单行命令、敏感路径引用、明文凭证、静默数据外传等模式。两个扫描工具可指向默认 MCP 配置与技能目录,也可指定任意路径,返回含逐文件评分、规则 ID、严重等级和已脱敏片段的 JSON 报告。实验性的 v0.2 运行时观测模式挂载在 pre-execute 接缝上,监控每次工具调用的名称、描述与参数中的投毒特征——纯观察,永不阻断、永不改写。所有检测均在本地完成:无网络调用、无遥测,sk- 密钥、ghp_ token、SSH 私钥块、JWT 等敏感信息在报告前自动脱敏。
它适合在 DeepSeek Harness 中运行 MCP 工具与技能文件的开发者和团队使用——如果你需要一个零依赖、完全本地、即插即用的安全层,在供应链攻击触达 agent 之前将其拦截,这就是为你准备的。
使用场景
- 部署 MCP 服务器前扫描工具描述中隐藏的恶意指令
- 审计技能目录中的零宽字符、同形字符走私与危险 Shell 片段
- 在运行时监控每次工具调用的名称、描述与参数是否携带投毒特征
适合人员
- 在 DeepSeek Harness 中运行 MCP 工具与技能文件的开发者
- 需要零依赖、无云端的本地安全扫描层的团队
- 关注 AI agent 供应链安全的架构师与安全工程师