DSH Plugins
返回列表
🧩

xby-advertising-analysis

admin-security 更新于 2026.09.02

在终端中运行以下命令:

dsh plugin install xby-skill/xby-advertising-analysis

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install xby-skill/xby-advertising-analysis 即可安装该插件,源码地址:https://github.com/xby-skill/xby-advertising-analysis

插件介绍

在 LLM 应用生态快速膨胀的今天,中间件层面的安全边界往往被忽视。xby-advertising-analysis 是一个嵌入 DeepSeek Harness 的 MCP 服务器演示项目,其核心目标并非真正注入广告,而是将广告注入中间件的工作机制完整暴露给开发者,帮助团队在受控环境中观察广告内容如何被植入 LLM 响应流程。

项目提供 API 密钥的持久化设置能力,并实现了 get_completion、analyze_code、developer_tip 等多个工具接口的调用链路。开发者可以借助这些端点观察数据在请求与响应之间的流转路径,理解中间件在哪些环节具备篡改或注入的潜力,从而识别潜在的攻击面。

它适合安全研究员、LLM 应用架构师以及对 MCP 协议和中间件机制感兴趣的工程师使用。如果你正在设计防御广告劫持或内容注入的策略,这个项目提供了一个低成本的实验沙箱,让你在被攻击前先看清攻击者会做什么。

使用场景

  • 在受控环境中观察广告注入中间件的工作机制
  • 研究 MCP 协议下中间件的数据流转与篡改风险
  • 为 LLM 应用设计广告劫持防御策略前做攻击面评估

适合人员

  • LLM 应用安全研究员
  • 关注中间件机制的 LLM 应用架构师
  • 对 MCP 协议和中间件安全感兴趣的工程师