DSH Plugins
返回列表
🧩

dsh-prompt-antivirus

admin-security 更新于 2026.08.31

在终端中运行以下命令:

dsh plugin install QinpanWan/dsh-prompt-antivirus

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 插件市场搜索该插件(开源地址:https://github.com/QinpanWan/dsh-prompt-antivirus),点击安装后重启 dsh web 即可生效。

插件介绍

提示注入是 LLM 智能体最核心的软肋:模型分不清指令与数据,藏在网页检索结果、文件内容或定时任务文本中的恶意片段可以悄悄改写行为、外传数据或触发破坏性操作。dsh-prompt-antivirus 在数据进入模型前后各加一道防线,把这一脆弱点从碰运气变成可控策略。\n\n插件挂载在 profile 层,对所有预设与子代理全局生效。四道钩子拦截点分别覆盖工具参数直接注入、工具结果间接注入、进入模型前的消息扫描以及出站流式文本消毒;每会话注入一次金丝雀守卫,模型输出中一旦命中金标准串立即中断流。quarantine、block、monitor 三模式可按需切换干预力度;高危命中叠加危险工具(send_email、apply_patch、delete_* 等)时自动升级为人审批。签名库磁盘化存储,支持运行时热学习、导出与导入,新攻击模式无需重启即刻生效。所有决策写入 JSONL 审计日志,便于事后溯源。\n\n适合任何处理外部不可信内容的 dsh 智能体:网页检索、文件读写、定时任务、第三方 API 响应等场景。它不宣称银弹——签名扫描可靠命中已知措辞,但对抗性改写仍可能绕过。配合最小权限工具集与危险操作人工确认,构成架构层面务实的上下文病毒防御层。

使用场景

  • 智能体处理网页检索或文件读写时拦截提示注入恶意片段
  • 定时任务或外部 API 响应携带攻击文本时自动触发隔离与替换
  • 危险工具执行前扫描高危参数并升级为人审批
  • 出站流式输出中检测金丝雀串命中后立即中断

适合人员

  • 构建消费外部不可信内容的 dsh 智能体应用
  • 需要多预设多子代理全局统一安全策略的运营团队
  • 关注 LLM 攻击面收敛与合规审计留痕的架构师