DSH Plugins
返回列表
🧩

dsh-guard-sensitive-paths

admin-security 更新于 2026.09.02

在终端中运行以下命令:

dsh plugin install TARS-snail/dsh-guard-sensitive-paths

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install TARS-snail/dsh-guard-sensitive-paths 即可安装,插件源码见 https://github.com/TARS-snail/dsh-guard-sensitive-paths ,安装后重启当前 profile 即生效。

插件介绍

在 DeepSeek Harness 的自动化流水线中,AI 助手执行 write、edit、str_replace_editor 或 bash 时,可能意外触碰 .env、.git、SSH 私钥或 .pem 证书——一次无心的写入就可能泄露密钥或篡改仓库元数据。dsh-guard-sensitive-paths 将这道防线前置到每次工具调用之前,让命中敏感路径的操作不再静默通过,而是触发一次显式的审批询问。

核心机制是以 PREPEND 方式注册在 tools/pre-execute 监听链最前,先于任何权限授予逻辑执行。写/改类工具完整匹配 .env、.git、.ssh、SSH 私钥及 .pem;read 仅对密钥子集(SSH 私钥、.pem)触发询问,避免误拦合法的环境文件读取;bash 命令文本按同一集合做子串扫描。命中即返回 ask 决策,没有审批通道的自动化按失败关闭,未命中的调用经 next() 原样委托,零额外延迟。

适合在本地或 CI 环境中运行 DSH profile、workspace 内存在 .env、.git、~/.ssh 等敏感文件、需要对 AI 工具调用增加一层人审护栏的团队或个人开发者使用。默认零配置即生效,可通过 sensitivePaths 布尔值一键关闭。

使用场景

  • CI 流水线中 AI 执行 bash 时意外引用 .env 或 SSH 私钥
  • 本地 workspace 中 .git 与 .ssh 目录和源码混放
  • 多工具组合调用(write、edit、bash)可能触碰密钥类文件

适合人员

  • 在本地或 CI 中运行 DSH profile 的团队
  • workspace 内存在 .env、.ssh 等敏感文件的开发者
  • 需要对 AI 工具调用增加人审环节的安全/运维工程师