Skip to content
jkrandom-sudo edited this page Aug 15, 2026 · 2 revisions

dsh-plugin-audit Wiki

在让 DSH 插件跑起来之前,先看清它能做什么。 Know what a DSH plugin can do before you let it run.

dsh-plugin-audit 是 DeepSeek Harness 的安全审计插件,提供两层防护:

  1. 静态审计 —— plugin_audit 工具对第三方插件源码做权限画像:文件读写、子进程、网络外发、环境变量、凭证路径、动态执行,全部附文件/行号证据;
  2. 运行时哨兵 —— 挂在宿主 tools/pre-execute waterfall 上,任何工具调用触及凭证路径、向白名单外主机外发数据、或写家目录 dotfile 时,先请你批准。

文档导航

页面 内容
安装与配置 安装、卸载、sentinelEnabledallowedHosts 配置参考
静态审计 plugin_audit 工具用法、能力覆盖面、风险分级、JSON 输出、只读契约
运行时哨兵 三条规则的完整语义、决策流程、fail-closed 原则
检测能力与已知边界 扫描器能抓到什​​么、抓不到什么、各项上限
架构与开发 目录结构、Events 类型增强、测试策略、发布流程
故障排查 常见问题与已知问题处理

快速链接

兼容性

依赖 版本
DSH 主线 已验证 2026-08-14 快照(web + headless profile)
Node.js ^22.19.0 || >=24.0.0
Cordis ^4.0.0-rc.7(peer)

DSH 处于开发者预览期,破坏性变更频繁;上表日期记录当前发布验证过的主线快照。

Clone this wiki locally