dsh-secure-audit

@PensiveFei · 安全
检测有风险提示无安装脚本

只读安全审计插件:检测提示注入、脱敏中文 PII、审计本机 DSH 配置安全

v0.1.1版本
npm 预构建包安装方式
2026-08-21最近更新
8 · 0Star · 周下载
dsh plugin --profile web add dsh-secure-audit查看仓库

插件介绍

根据仓库资料整理 · commit 44364c7

主要功能

  • security_scan_text 工具用中英文规则引擎检测提示注入,返回 allow/review/block 判定及命中规则原因,支持 LRU 缓存和超时保护
  • security_redact_text 工具对中国大陆手机号、身份证、银行卡、邮箱、IPv4、API Key 及 URL 凭证进行脱敏,输出可安全记录
  • security_audit 工具只读审计本机配置密钥、文件权限、会话文件中的 PII、插件来源、网络绑定与环境变量,生成可复现的脱敏报告
  • 身份证、银行卡、IPv4 脱敏均带校验逻辑(日期结构、Luhn 校验、网段范围),降低误报
  • 支持可插拔的模型分类器(如通过 Ollama 接入 Llama-Guard),在规则判定为 review 时进一步辅助决策,失败时自动回退到规则结果
  • 作为纯只读工具,不对被审计系统进行任何写入、删除或执行操作,且安装阶段无脚本执行

适合什么时候用

  • 需要在 DSH Agent 处理用户输入前检测并拦截潜在的提示注入攻击
  • 需要在日志、报告或对外展示前对包含中国大陆 PII 的文本进行脱敏
  • 需要定期对本机 DSH 环境的配置、权限、会话文件、插件来源等做一次可复现的安全合规自查

安装后会多出什么

Agent 工具security_scan_textsecurity_redact_textsecurity_audit

使用前需要

  • 需要 peer dependency @deepseek-ai/dsh-tools >= 0.1.0-rc.7(由 DSH 运行时提供)
  • DSH 尚处于 1.0 之前版本,建议固定 DSH 版本并在升级后重新运行 security_audit
  • 若启用可插拔模型分类器(如 Ollama adapter),需要本地或远程可访问的模型推理服务

在 GitHub 阅读完整 README

权限与能力

安装后它能碰到什么
不覆盖任何 dsh-base 宿主行:不接管沙箱、审批、凭据等能力。
宿主能力
Agent 控制凭据环境变量文件系统宿主子进程
能力是范围不是结论:很多能力是功能所需。

基本信息

仓库PensiveFei/dsh-secure-auditnpmdsh-secure-audit安装方式npm 预构建包收录日期2026-08-21固定 commit44364c798123 · 2026-08-21
dsh plugin --profile web add dsh-secure-audit