DSH Plugins
返回列表
code-ownership-audit

code-ownership-audit

模型推理 更新于 2026.09.07

在终端中运行以下命令:

dsh plugin install ffseika0304/code-ownership-audit

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install ffseika0304/code-ownership-audit 即可安装该插件,源码地址为 https://github.com/ffseika0304/code-ownership-audit

插件介绍

引入一段开源代码改了几行,法律上它可能仍受上游许可证约束;AI 辅助编码让这种模糊地带更加普遍——你甚至不确定生成出来的实现和已有代码有多像。code-ownership-audit 把你的代码与参照代码逐 AST 节点比对,报告最长相同表达片段,并为每条风险标注豁免依据:是通用惯用法、接口约定决定的必然形状、还是确实复制了表达。整个引擎仅依赖 Python 标准库,代码不出本机,不调用任何模型。

两档报告满足不同需求。免费预览完全离线、不限次,给出风险总数、类型分布和一句话摘要;完整报告增加精确行号、逐条修复建议以及带服务器 RSA 签名的审计凭证(certified.json / certified.md),可存档、可交付甲方、可随时离线验签。工具给出的是技术事实而非法律意见,最终判断仍需咨询专业人士。

适合以下场景:整合开源组件后确认法律归属、净室重写后验证是否真正切断上游联系、交付前自查避免把演绎作品当自有资产声明、合并外部 PR 时确认来源干净。

截图预览

使用场景

  • 引入开源代码片段并修改后,确认法律上是否仍属演绎作品
  • 净室重写完成后,验证实现是否真正切断了与上游的表达关联
  • 交付甲方前自查,避免将演绎作品误声明为自有资产

适合人员

  • 日常使用 AI 辅助生成 Python 代码的开发者
  • 需要向客户或甲方交付代码并声明知识产权的团队
  • 关注许可证合规与代码来源风险的安全或法务人员