DSH Plugins
返回列表
🧩

dsh-security

admin-security 更新于 2026.09.15

在终端中运行以下命令:

dsh plugin install id7869/dsh-security

将以下提示词粘贴到 DeepSeek Harness 对话框中:

访问 https://github.com/id7869/dsh-security 获取源码,在终端运行 dsh plugin install id7869/dsh-security 即可将插件安装到 DeepSeek Harness 中。

插件介绍

在 DeepSeek Harness 里做代码安全审计,过去要么挂上 OpenAI 模型加 Python runbook,要么只能靠浅层 lint 凑合。dsh-security 把 codex-security 的「发现→独立验证→报告」方法论用纯 JavaScript workflow 完整重建在 DSH 原生工具之上:不依赖 Python、Docker、向量服务或 SQLite,所有确定性哈希、SARIF 生成和 seal 校验都是编排脚本内的纯函数,持久化仅用本地 JSONL。标准单轮扫描、多轮深度扫描、diff 区间审计、威胁建模、严重度重分级、SARIF 2.1.0 输出及 scan-manifest 哈希封存全部覆盖。

每条候选 finding 由独立子代理在隔离上下文中重新读码复核,不继承发现阶段的推理,从源头消除自审偏差。去重走两阶段同模型评审:先用 FNV-1a 64 指纹对本地 JSONL 历史做粗筛,再用深度确认做传递闭包分组,历史召回有界可配。修复流水线拆为 fix(最小源码修改)与 verify-fix(独立重读复验);外部告警经独立复核后可入库;已确认 finding 可分发至 GitHub、Linear、Jira 或降级为本地导出。

适合在 DSH 生态内做仓库级或 PR 级安全审计、又不想引入 OpenAI API key、Python 运行时或数据库栈的开发者和安全工程师。你已经在用 DSH 跑日常会话,装完 dsh-security 后一句话即可触发完整审计流水线,产物落在独立目录,可追溯、可封存、可复用。

使用场景

  • 提交 PR 前对变更文件做增量安全扫描
  • 对仓库做全量深度安全审计并生成 SARIF 报告
  • 对已报漏洞做独立复验、修复复验与跟踪

适合人员

  • 在 DSH 生态中做日常开发的安全工程师
  • 需要零外部依赖轻量安全审计能力的团队
  • 希望用自然语言驱动审计流水线的开发者