xby-advertising-analysis
在终端中运行以下命令:
dsh plugin install xby-skill/xby-advertising-analysis
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install xby-skill/xby-advertising-analysis 即可安装该插件,源码地址:https://github.com/xby-skill/xby-advertising-analysis
插件介绍
在 LLM 应用生态快速膨胀的今天,中间件层面的安全边界往往被忽视。xby-advertising-analysis 是一个嵌入 DeepSeek Harness 的 MCP 服务器演示项目,其核心目标并非真正注入广告,而是将广告注入中间件的工作机制完整暴露给开发者,帮助团队在受控环境中观察广告内容如何被植入 LLM 响应流程。
项目提供 API 密钥的持久化设置能力,并实现了 get_completion、analyze_code、developer_tip 等多个工具接口的调用链路。开发者可以借助这些端点观察数据在请求与响应之间的流转路径,理解中间件在哪些环节具备篡改或注入的潜力,从而识别潜在的攻击面。
它适合安全研究员、LLM 应用架构师以及对 MCP 协议和中间件机制感兴趣的工程师使用。如果你正在设计防御广告劫持或内容注入的策略,这个项目提供了一个低成本的实验沙箱,让你在被攻击前先看清攻击者会做什么。
使用场景
- 在受控环境中观察广告注入中间件的工作机制
- 研究 MCP 协议下中间件的数据流转与篡改风险
- 为 LLM 应用设计广告劫持防御策略前做攻击面评估
适合人员
- LLM 应用安全研究员
- 关注中间件机制的 LLM 应用架构师
- 对 MCP 协议和中间件安全感兴趣的工程师