按标签浏览
# 安全扫描 / Security Scan(12)
为 DeepSeek Harness 提供可视化插件市场,支持浏览、搜索、一键安装、更新与卸载 GitHub 社区插件,内置 AI 找插件和安装前健康安全检查。
DSH 插件健康检查,无需重启后端即可验证新插件,支持静态检查、配置组合、隔离试跑与木马扫描,并提供修复与回滚。
这是一个只读安全扫描器,专为 DeepSeek Harness 插件设计,通过启发式规则和静态分析检测供应链与健康风险,生成带风险评分的结构化报告。
扫描 MCP 配置与技能文件,检测提示词注入、同形字符走私、隐藏 Unicode、危险 Shell 及泄露凭证等威胁,纯本地运行,无网络调用。
集成 PkgSeek API,提供 Linux 包管理、命令诊断及 CVE 漏洞扫描的智能查询工具。
为 dsh 提供静态扫描与运行时拦截的安全守卫,基于可审计 JSON 规则检测恶意代码、提示注入与敏感路径风险,不执行被扫描代码。
DeepSeek Harness 插件安装安全门:60 条静态签名规则扫描恶意脚本、混淆与数据外泄,破坏性命令拦截防误操作。
Issue驱动的AI开发员工,支持Gitee/GitHub双平台,@机器人即可自动克隆、开发、推送分支并创建PR,内置安全扫描。
安装第三方插件时自动执行启发式安全扫描,检测远程代码执行、持久化、密钥窃取等风险并给出可解释的评分报告。
基于BBOT的安全扫描管理插件,支持模块与预设配置、扫描启动与状态监控、结果获取及进度等待,适用于安全合规场景。
递归扫描代码库中各类密钥、JWT、私钥及硬编码密码,输出去敏感化的位置与严重级,纯本地运行,绝不回显明文。
为 DeepSeek Harness 插件提供安装前离线静态安全扫描,检测提示词注入、凭据外传、供应链风险等威胁,不执行被扫描代码,无需联网。