dsh-plugin-audit
在终端中运行以下命令:
dsh plugin install jkrandom-sudo/dsh-plugin-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中,通过命令 'dsh plugin install jkrandom-sudo/dsh-plugin-audit' 安装该插件,完整源码地址为 https://github.com/jkrandom-sudo/dsh-plugin-audit。
插件介绍
在 DeepSeek Harness 平台中,第三方插件可能带来安全风险,例如意外访问凭证或向未知主机传输数据。dsh-plugin-audit 通过静态分析插件源代码,生成详细的权限配置文件,展示代码涉及的文件、进程和网络目标,并提供运行时监控,拦截高风险工具调用以请求用户批准。这种双层保护机制让用户能够在安全知情的基础上决定是否运行插件。适合开发者、系统管理员和安全团队使用,特别是那些需要审计插件安全性的 DSH 用户。
使用场景
- 审计第三方插件代码以检测潜在安全风险。
- 监控工具调用,防止凭证泄露或数据传输到未知主机。
- 在插件执行高风险操作时请求用户批准以确保安全。
适合人员
- 需要审计插件安全性的开发者。
- 管理 DSH 平台并控制访问的系统管理员。
- 关注网络安全和合规性的安全团队。