dsh-security-guard
在终端中运行以下命令:
dsh plugin install weisofns/dsh-security-guard
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install weisofns/dsh-security-guard 即可安装该插件,源码见 https://github.com/weisofns/dsh-security-guard ,安装后重启 DSH 便自动生效。
插件介绍
随着 DSH 插件生态快速扩张,大多数用户在安装第三方插件时几乎没有安全防护手段。一个看似无害的代码包可能暗藏凭据窃取、剪贴板外泄、动态执行甚至进程注入,而逐行人工审查既耗时也难以覆盖所有风险面。
dsh-security-guard 正是为此而生。安装后它自动扫描 profile 下所有已安装插件,依据 28 条规则检测硬编码凭据、可疑外发通道、动态代码执行、高熵混淆、未授权监听、供应链投毒和持久化植入等问题。结果有三种获取方式:在对话中直接让模型执行扫描并返回结构化报告;打开本地 Web 仪表盘查看逐条规则可视化面板;通过事件总线和可选 Webhook 接收带等级过滤与限流的告警。规则集支持从远程 JSON 源拉取并按间隔自动刷新,新威胁覆盖无需等待插件发版。
无论是同时管理多台 DSH 实例的运维人员,还是频繁试用社区插件的开发者,一次安装即可获得对话式安全报告能力。零第三方运行时依赖,对 DSH Host 无侵入,重启即生效。
使用场景
- 安装新插件后让模型自动扫描是否存在凭据窃取或动态执行隐患
- 定期批量检查 profile 下所有已装插件的风险评分与等级
- 通过本地 Web 仪表盘向团队展示各插件逐条规则的安全报告
适合人员
- 频繁试用社区插件的 DSH 开发者
- 同时管理多台 DSH 实例的运维人员
- 需要向团队输出插件安全合规报告的工程负责人