Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
dsh-guardian
dsh-guardian
@cdxiaodong · 安全
检测未发现问题
无安装脚本
在 Agent 工具调用前做安全审查,拦截危险操作并可要求人工确认
v0.1.1
版本
GitHub 源码安装
安装方式
2026-08-15
最近更新
4
Star
复制安装命令
dsh plugin --profile web add github:cdxiaodong/dsh-guardian
查看仓库
插件介绍
根据仓库资料整理 · commit c667e06
主要功能
危险命令检测:识别 rm -rf、mkfs、fork 炸弹、反弹 shell、提权等高风险命令
凭据文件保护:拦截对 .ssh、.aws、.env、kubeconfig、/etc/shadow 等敏感文件的访问
密钥泄露检测:内置 25+ 种密钥正则并结合信息熵过滤降低误报
SSRF 网络目标检测:识别云 metadata 地址、内网网段、file://、gopher:// 等风险目标
提示注入与工具投毒检测:识别越狱指令、零宽字符、HTML 注释藏指令等手法
路径沙箱与风险评分:realpath 白名单校验路径,多信号加权评分后按 deny/block/log 三级处置
适合什么时候用
让 Agent 自主执行 shell 命令、读写文件或访问网络时,防止误操作或被提示注入带偏而造成破坏
需要对高风险工具调用引入人工审批环节的场景
希望在 Agent 工作流中审计并留存工具调用日志以便事后追溯的场景
使用前需要
需运行在基于 Cordis 内核的 DeepSeek Harness 环境中(作为 cordis 插件加载)
接入方需实现 guardian/approve 事件监听以提供人工确认 UI,否则 block 级操作默认拒绝
可选配置 allowedRoots 等参数以启用文件访问白名单沙箱
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
文件系统
MCP
宿主子进程
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
cdxiaodong/dsh-guardian
安装方式
GitHub 源码安装(需 allowBuilds)
安装提示
源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:cdxiaodong/dsh-guardian#c667e06 锁定本次检测的 commit。
收录日期
2026-08-16
固定 commit
c667e06686a7
· 2026-08-15
dsh plugin --profile web add github:cdxiaodong/dsh-guardian
复制
dsh-guardian — DeepSeek Harness 插件商店 · Harness Trust