DSH Plugins
返回列表
dsh-security-assurance

dsh-security-assurance

admin-security 更新于 2026.09.05

在终端中运行以下命令:

dsh plugin install bailong-Hakuryu/dsh-security-assurance

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness CLI 中执行 dsh plugin install bailong-Hakuryu/dsh-security-assurance,插件源码位于 https://github.com/bailong-Hakuryu/dsh-security-assurance

插件介绍

在 AI 辅助编码流程中,安全检查往往游离于主流程之外:开发者手动跑一遍 npm audit,翻一翻 package.json 里的 install 脚本,结论散落在终端滚动区再也没人回看。dsh-security-assurance 通过 DeepSeek Harness 的公开服务接口,把安全评估变成版本化、摘要绑定、可查询可恢复的状态化产物,让每一次判定都有据可查、有迹可循。\n\n核心能力聚焦 Node 生态:内建的 package.json 安装生命周期检查会冻结并审查 preinstall、install、postinstall 等脚本字段;同时以纯归一化路径读取外部生成的 npm-audit.json 与 Gitleaks v8 JSON 报告,独立复核候选项与覆盖范围后密封为 SATISFIED、FAILED 或 INDETERMINATE 三种终局之一。整个分析在纯边界内完成——不派生外部进程、不访问网络、不读取实时 Registry。报告新鲜度与扫描范围仍由生成侧的 Host 或 CI 负责。支持 REPOSITORY 全树扫描、CHANGE 精确提交对比、TARGETED 显式路径评估三种模式,并提供八个模型工具驱动标准调用链路。\n\n适合运行 DeepSeek Harness 工作流的团队:希望将安全检查嵌入 Mission 门禁的工程负责人、需要在 CI 中留存可审计安全证据的 DevOps 工程师,以及管理多仓库 npm 项目并期望统一安全策略的维护者。与 Engineering Control Plane 联用时,安全判定为 FAILED 或 INDETERMINATE 将直接阻塞最终 Quality Gate,确保未经充分验证的变更不会流入下游。

截图预览

使用场景

  • 在 CI 流水线中嵌入版本化仓库安全评估
  • 对 package.json 安装生命周期脚本进行独立审计
  • 验证外部 npm audit 与 Gitleaks 报告的完整性与覆盖

适合人员

  • 运行 DeepSeek Harness 工作流的工程团队
  • 需要可审计安全证据的 DevOps 与平台工程师
  • 管理多仓库 npm 项目并追求统一安全策略的维护者