code-ownership-audit
在终端中运行以下命令:
dsh plugin install ffseika0304/code-ownership-audit
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中执行 dsh plugin install ffseika0304/code-ownership-audit 即可安装该插件,源码地址为 https://github.com/ffseika0304/code-ownership-audit
插件介绍
引入一段开源代码改了几行,法律上它可能仍受上游许可证约束;AI 辅助编码让这种模糊地带更加普遍——你甚至不确定生成出来的实现和已有代码有多像。code-ownership-audit 把你的代码与参照代码逐 AST 节点比对,报告最长相同表达片段,并为每条风险标注豁免依据:是通用惯用法、接口约定决定的必然形状、还是确实复制了表达。整个引擎仅依赖 Python 标准库,代码不出本机,不调用任何模型。
两档报告满足不同需求。免费预览完全离线、不限次,给出风险总数、类型分布和一句话摘要;完整报告增加精确行号、逐条修复建议以及带服务器 RSA 签名的审计凭证(certified.json / certified.md),可存档、可交付甲方、可随时离线验签。工具给出的是技术事实而非法律意见,最终判断仍需咨询专业人士。
适合以下场景:整合开源组件后确认法律归属、净室重写后验证是否真正切断上游联系、交付前自查避免把演绎作品当自有资产声明、合并外部 PR 时确认来源干净。
截图预览
使用场景
- 引入开源代码片段并修改后,确认法律上是否仍属演绎作品
- 净室重写完成后,验证实现是否真正切断了与上游的表达关联
- 交付甲方前自查,避免将演绎作品误声明为自有资产
适合人员
- 日常使用 AI 辅助生成 Python 代码的开发者
- 需要向客户或甲方交付代码并声明知识产权的团队
- 关注许可证合规与代码来源风险的安全或法务人员