Harness Trust
插件商店
检查已安装插件
搜索插件、npm 包名或仓库
EN
首页
/
插件商店
/
安全
/
@deepseek-ai/dsh-security-audit
@deepseek-ai/dsh-security-audit
@omdsh-dev · 安全
检测未发现问题
无安装脚本
对本机DSH环境做只读安全审计(配置/插件来源/会话/网络暴露),输出脱敏风险报告,供管理员和安全人员使用。
v0.0.1
版本
GitHub 源码安装
安装方式
2026-08-21
最近更新
13
Star
复制安装命令
dsh plugin --profile web add github:omdsh-dev/dsh-security-audit
查看仓库
插件介绍
根据仓库资料整理 · commit ae927be
主要功能
scan_config:审计DSH配置、profile与凭据元数据,仅返回秘密类型/长度/指纹,不含明文
scan_plugins:审计已安装插件来源、路径与危险静态能力(如eval/网络/子进程),标注需人工确认
scan_sessions:审计会话目录权限、symlink逃逸风险与zstd帧结构,按预算防止解压炸弹
scan_network:审计监听配置、URL分类、明文HTTP与代理路由,仅做配置推断、不主动联网探测
report:汇总四类扫描结果,输出riskVerdict(风险)与coverageVerdict(覆盖度)双维度报告
只读设计:不修改文件、不执行被审计插件代码、不主动连接远程目标
适合什么时候用
安装或迁移DSH环境后,想核查凭据存储权限、插件来源可信度与网络暴露面是否合规
安全团队需要对本机DSH环境做定期只读审计并留存可复现的风险报告
怀疑某个已安装插件来源不可信或会话文件结构异常时,需要脱敏、可定位的排查证据
安装后会多出什么
Agent 工具
security_audit
使用前需要
需要 DSH 0.1.0-rc.8(npm 版本)环境
依赖 peer 包:@deepseek-ai/cordis ^4.0.1、@deepseek-ai/dsh-tools、@deepseek-ai/dsh-invariants
root 参数必须等于启动时解析的 $DSH_HOME 或管理员声明的 allowedRoot,不能扩大读取范围
在 GitHub 阅读完整 README
权限与能力
安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
Agent 控制
凭据
环境变量
文件系统
外部网络
宿主子进程
遥测
能力是范围不是结论:很多能力是功能所需。
基本信息
仓库
omdsh-dev/dsh-security-audit
安装方式
GitHub 源码安装(需 allowBuilds)
安装提示
源码安装会在你的机器上执行 prepare 构建,需要 allowBuilds 授权;建议用 github:omdsh-dev/dsh-security-audit#ae927be 锁定本次检测的 commit。
收录日期
2026-08-13
固定 commit
ae927be8c92e
· 2026-08-21
dsh plugin --profile web add github:omdsh-dev/dsh-security-audit
复制
@deepseek-ai/dsh-security-audit — DeepSeek Harness 插件商店 · Harness Trust