dsh-skillnotary
在终端中运行以下命令:
dsh plugin install liyixuan201211/dsh-skillnotary
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在终端运行 dsh plugin install liyixuan201211/dsh-skillnotary 即可安装该插件,源码位于 https://github.com/liyixuan201211/dsh-skillnotary 。
插件介绍
Agent skill 是一个带有 shell 脚本、MCP 配置和工具权限的未审查代码包。上游可以随时悄悄改动,而多数安全工具只回答当前是否危险,却无法回答它是否还是当初你批准的那个版本。dsh-skillnotary 把这个问题摆到前台:在每次添加或更新 skill 之前,先锁定其能力集,再验证字节与能力是否有漂移。
核心能力覆盖六个支柱:lock 生成内容摘要与能力集,verify 检测字节与能力漂移,attest 用 Ed25519 对 DSSE 信封签名,policy 设置逐 skill 和逐能力的允许与拒绝规则,fix 把 skill 实际需要的 allowed-tools 写回 SKILL.md,ci 将全部步骤合为一个门禁。附带的 skillnotary-drift-watch 通过 DSH 调度工具设置周期性 verify,让 skill 在你停止关注之后仍被持续监控。
适合在 DSH 或同类 agent harness 中管理多个 skill 的团队与个人开发者。如果你曾在审查之后发现 skill 悄悄获得了新的工具权限,这个插件就是为那个时刻而生的。
使用场景
- 在添加或更新 agent skill 之前,先锁定其能力集并执行完整审计。
- skill 被上游悄悄修改后,通过周期性 verify 及时发现字节与能力漂移。
- 将 skill 安全审查集成到 CI 流水线,作为部署前的强制门禁。
适合人员
- 在 DSH 或同类 agent harness 中管理多个 skill 的开发者。
- 关注 skill 审查后能力静默变更的安全工程师。
- 需要将 agent 权限治理纳入团队安全流程的技术负责人。