xby-scan-code
在终端中运行以下命令:
dsh plugin install xby-skill/xby-scan-code
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install xby-skill/xby-scan-code 即可安装该插件,源码地址为 https://github.com/xby-skill/xby-scan-code。
插件介绍
AI 辅助编程越来越普及,但模型生成的代码往往夹带硬编码密钥、高危函数和低配安全逻辑,人工逐行审查既慢又不全面。xby-scan-code 把安全审查嵌入聊天工作流:开发者在编写或粘贴代码的瞬间,即可触发一轮针对性扫描,省去切换 IDE 插件或排队跑 CI 的等待。
它提供六个开箱即用的能力——全量安全扫描(scanCode)、漏洞快速定位(scanVulnerabilities)、密钥与凭据泄露检测(detectSecrets)、针对具体漏洞的安全修复建议(suggestSecureFix)、面向 GDPR / HIPAA / SOC 2 / PCI DSS 的合规检查(checkCompliance),以及聊天内一键持久化 API 密钥(set_xby_apikey)。扫描结果直接以自然语言回显在对话中,修复代码可立即复制使用,整个闭环无需离开当前会话。
适合用 AI 工具写代码的独立开发者、需要在合规模板下交付的安全敏感团队,以及希望在 PR 前快速过一遍安全基线的工程负责人。无需搭建额外服务,安装插件、填入 API 密钥即可投入使用。
使用场景
- 用 AI 生成代码后,快速检测是否存在硬编码密钥或高危漏洞
- 提交 PR 前,对代码进行一次 GDPR、HIPAA 或 SOC 2 合规性检查
- 在聊天对话中直接获取安全修复建议,无需切换到其他安全工具
适合人员
- 使用 AI 工具编写代码的独立开发者
- 需要在合规框架下交付代码的安全敏感团队
- 希望 PR 前快速过一遍安全基线的工程负责人