-
Notifications
You must be signed in to change notification settings - Fork 0
Home
jkrandom-sudo edited this page Aug 15, 2026
·
2 revisions
在让 DSH 插件跑起来之前,先看清它能做什么。 Know what a DSH plugin can do before you let it run.
dsh-plugin-audit 是 DeepSeek Harness 的安全审计插件,提供两层防护:
-
静态审计 ——
plugin_audit工具对第三方插件源码做权限画像:文件读写、子进程、网络外发、环境变量、凭证路径、动态执行,全部附文件/行号证据; -
运行时哨兵 —— 挂在宿主
tools/pre-executewaterfall 上,任何工具调用触及凭证路径、向白名单外主机外发数据、或写家目录 dotfile 时,先请你批准。
| 页面 | 内容 |
|---|---|
| 安装与配置 | 安装、卸载、sentinelEnabled 与 allowedHosts 配置参考 |
| 静态审计 plugin_audit | 工具用法、能力覆盖面、风险分级、JSON 输出、只读契约 |
| 运行时哨兵 | 三条规则的完整语义、决策流程、fail-closed 原则 |
| 检测能力与已知边界 | 扫描器能抓到什么、抓不到什么、各项上限 |
| 架构与开发 | 目录结构、Events 类型增强、测试策略、发布流程 |
| 故障排查 | 常见问题与已知问题处理 |
- 仓库:jkrandom-sudo/dsh-plugin-audit
- npm:dsh-plugin-audit
- 雷达登记:awesome-dsh-plugins → PLUGINS.md(🔌 单插件,✅ 已验证)
- 问题反馈:Issues
| 依赖 | 版本 |
|---|---|
| DSH 主线 | 已验证 2026-08-14 快照(web + headless profile) |
| Node.js | ^22.19.0 || >=24.0.0 |
| Cordis |
^4.0.0-rc.7(peer) |
DSH 处于开发者预览期,破坏性变更频繁;上表日期记录当前发布验证过的主线快照。
dsh-plugin-audit — 审计是辅助而非裁决:它呈现实证,把判断留给你。 · MIT License