DSH Plugins
返回列表
🖥️

dsh-code-scan

客户端 更新于 2026.08.17

在终端中运行以下命令:

dsh plugin install xiaohuang-zaianlian/dsh-code-scan

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中安装代码安全扫描插件 dsh-code-scan(开源地址:https://github.com/xiaohuang-zaianlian/dsh-code-scan),安装完成后重启 dsh web 即可让 Agent 使用 code_scan 工具对指定目录运行 semgrep 扫描。

插件介绍

在 DeepSeek Harness 的对话里让 Agent 直接跑代码安全扫描,过去往往只能靠人工打开终端、执行 semgrep、再把 JSON 甩进上下文。dsh-code-scan 把这一步收敛成一句自然语言指令:告诉 Agent 要扫哪个目录,它便自动调用 semgrep 并回收结果,省去来回切换窗口的麻烦。

报告生成做了几件务实的事:按文件归组,每条附带行号与严重级别(ERROR / WARNING / INFO),再按级别从高到低排序,默认截断到 200 条,既保证关键问题浮在最前,又不至于把 Agent 的上下文窗口撑爆。若本机尚未安装 semgrep,插件会返回一句清晰的中文提示而非抛出异常,调试体验更平滑。

适合已经在 DSH 里做日常开发、代码审查或轻量安全审计的开发者。你不需要改变工作流,只需在对话里多一句用 code_scan 扫一下这个目录,就能把安全扫描自然地嵌进 Agent 的推理链中。

使用场景

  • 在 DSH 对话中让 Agent 对本地项目目录执行 semgrep 安全扫描
  • 代码提交前快速检查潜在漏洞并获取按文件分组的结构化报告
  • 将安全扫描自然嵌入 Agent 推理链,与其他开发工具协同工作

适合人员

  • 已在使用 DeepSeek Harness 进行日常开发的工程师
  • 需要在对话中完成代码审查与安全审计的开发者
  • 希望将 semgrep 轻量集成到 AI 工作流中的安全关注型开发者