DSH Plugins
返回列表
🧩

dsh-ssrf-guard

admin-security 更新于 2026.08.31

在终端中运行以下命令:

dsh plugin install jwilson411/dsh-ssrf-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

运行 dsh plugin install jwilson411/dsh-ssrf-guard 即可在 DeepSeek Harness 中安装该 SSRF 防护插件,源码仓库为 https://github.com/jwilson411/dsh-ssrf-guard 。

插件介绍

当你的代码或模型需要抓取外部 URL 时,一个未经校验的主机名可能把请求悄悄指向 127.0.0.1、169.254.169.254 或任意内网地址——这是 SSRF 最朴素的形态。dsh-ssrf-guard 只回答一个问题:这个 URL 能否被抓取?答案由一份显式的主机与协议白名单决定,默认拒绝一切。在打开任何套接字之前,它先做 URL 解析、再做事例不敏感的字符串匹配,未命中即阻断。

它注册了一个名为 ssrf_check 的工具,供模型或在出口点手动调用。校验是纯语法层面的:解析、匹配、协议检查,不发起请求、不解析 DNS、不读取响应体。无论白名单如何配置,回环地址、链路本地地址(含云元数据服务 169.254.169.254)、URL 中携带凭证、无法解析的字符串都会被硬性拒绝。拒绝以抛出结构化错误(含 code 与 reason token)的形式表达,调用方无法靠忽略一个布尔值绕过。

适合需要在 DeepSeek Harness 工作流中让模型安全请求外部资源、又不想引入代理或 WAF 的团队;也适合任何希望在构建请求前嵌入一行零依赖、离线可测试、失败即闭合的守卫的开发者。它不是反向代理,不是 DNS 重绑定防御,不是网络扫描器——它只是一道问与答之间的线。

使用场景

  • 模型请求外部 URL 前做一道放行检查
  • 防止请求落到 127.0.0.1 或 169.254.169.254 等内网地址
  • 在出口点嵌入一行零依赖、离线可测的守卫

适合人员

  • 在 DeepSeek Harness 中让模型安全抓取外部资源的团队
  • 不想引入代理或 WAF、只要一行守卫的开发者
  • 需要在构建请求前嵌入失败即闭合校验的 CI/CD 流水线