dsh-guardian

@cdxiaodong · 安全
检测未发现问题无安装脚本

在 Agent 工具调用前做安全审查,拦截危险操作并可要求人工确认

v0.1.1版本
GitHub 源码安装安装方式
2026-08-15最近更新
4Star
dsh plugin --profile web add github:cdxiaodong/dsh-guardian查看仓库

插件介绍

根据仓库资料整理 · commit c667e06

主要功能

  • 危险命令检测:识别 rm -rf、mkfs、fork 炸弹、反弹 shell、提权等高风险命令
  • 凭据文件保护:拦截对 .ssh、.aws、.env、kubeconfig、/etc/shadow 等敏感文件的访问
  • 密钥泄露检测:内置 25+ 种密钥正则并结合信息熵过滤降低误报
  • SSRF 网络目标检测:识别云 metadata 地址、内网网段、file://、gopher:// 等风险目标
  • 提示注入与工具投毒检测:识别越狱指令、零宽字符、HTML 注释藏指令等手法
  • 路径沙箱与风险评分:realpath 白名单校验路径,多信号加权评分后按 deny/block/log 三级处置

适合什么时候用

  • 让 Agent 自主执行 shell 命令、读写文件或访问网络时,防止误操作或被提示注入带偏而造成破坏
  • 需要对高风险工具调用引入人工审批环节的场景
  • 希望在 Agent 工作流中审计并留存工具调用日志以便事后追溯的场景

使用前需要

  • 需运行在基于 Cordis 内核的 DeepSeek Harness 环境中(作为 cordis 插件加载)
  • 接入方需实现 guardian/approve 事件监听以提供人工确认 UI,否则 block 级操作默认拒绝
  • 可选配置 allowedRoots 等参数以启用文件访问白名单沙箱

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
文件系统MCP宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库cdxiaodong/dsh-guardian安装方式GitHub 源码安装(需 allowBuilds)安装提示源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:cdxiaodong/dsh-guardian#c667e06 锁定本次检测的 commit。收录日期2026-08-16固定 commitc667e06686a7 · 2026-08-15
dsh plugin --profile web add github:cdxiaodong/dsh-guardian