deepseek-harness-sentinel

@Eligahyu · 安全
检测未发现问题无安装脚本

面向 DSH 插件的只读静态安全扫描器,供用户安装前审计与作者发布前自查

v0.4.3版本
GitHub 源码安装安装方式
2026-08-21最近更新
5Star
dsh plugin --profile web add github:Eligahyu/dsh-sentinel-scanner查看仓库

插件介绍

根据仓库资料整理 · commit 3211c3e

主要功能

  • 内置 51 条启发式规则,覆盖命令执行、凭据访问、数据外传、混淆、危险安装脚本、文件系统与网络行为等
  • 基于 AST 的污点分析,追踪 Agent Tool 参数(args.*)流向 shell、文件系统、网络等危险汇点
  • 安装前隔离扫描:下载 npm tarball 校验完整性并解压扫描,全程不执行 npm install 或目标代码
  • 校验 DSH 插件清单(dsh.bundle、cordis.patch.yml)及路径穿越/符号链接等安全边界
  • 支持 SARIF、HTML、CycloneDX/SPDX SBOM 等多种输出格式,可用于 CI 阈值判定与基线对比
  • 审计原生二进制文件(.wasm/.exe/.dll/.so/.node)的魔数、熵值、字符串等特征,不实际执行

适合什么时候用

  • 安装或启用第三方 DSH 插件前,先做只读安全审计确认风险等级
  • 插件作者发布前自查危险行为、清单缺陷及源码与打包产物的差异
  • 在 CI 流水线中作为安全门禁,输出 SARIF 报告并按风险分设置阈值拦截

安装后会多出什么

命令dsh-sentinelnpx deepseek-harness-sentinel
Agent 工具sentinel_scansentinel_scan_profilesentinel_audit_package

使用前需要

  • Node.js ^22.18.0 或 >=24.11.0
  • 依赖 @deepseek-ai/cordis 与 @deepseek-ai/dsh-tools(peerDependencies)
  • 可选启用 OSV 漏洞查询时会联网发送包名与版本号

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
凭据环境变量文件系统MCP外部网络宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库Eligahyu/dsh-sentinel-scanner安装方式GitHub 源码安装(需 allowBuilds)安装提示源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:Eligahyu/dsh-sentinel-scanner#3211c3e 锁定本次检测的 commit。收录日期2026-08-20固定 commit3211c3e991f2 · 2026-08-21
dsh plugin --profile web add github:Eligahyu/dsh-sentinel-scanner